Топ-100 «Лаборатория Касперского» разрабатывает собственную ОС
  • 22 января, 09:28
  • Астана
  • Weather icon -19
  • 527,58
  • 546,15
  • 5,29

«Лаборатория Касперского» разрабатывает собственную ОС

Новая операционная система защитит от кибератак промышленные и инфраструктурные объекты

Российская компания «Лаборатория Касперского» впервые официально подтвердила работу над собственной безопасной ОС, сообщается на сайте CNews.ru. Об этом заявил глава компании Евгений Касперский в своем блоге. Главная цель новой операционной системы – защита от кибератак промышленных и инфраструктурных объектов - критически важных информационных систем, Industrial Control Systems, ICS.

Информацию об этапе, на котором находится проектирование ОС и о числе разработчиков компания и ее руководитель не раскрывают. Зато в блоге описаны характеристики и требования, которые разработчики предъявляют для безопасной среды. Первым же требованием назван отказ при ее создании от уже существующих программных кодов, то есть, «написание с нуля».

В целях гарантии безопасности среда не должна содержать ошибок и уязвимостей в ядре, контролирующем остальные модули системы. Как следствие, ядро должно быть верифицировано средствами, не допускающими существования уязвимостей и кода двойного назначения, - пишет «Лаборатория Касперского».

Ядро такой системы будет содержать «критический минимум кода», а максимально возможное количество кода, включая драйверы, будет вынесено из ядра, будет им контролироваться и исполняться с низким уровнем привилегий.

В создаваемую ОС заложены фундаментальные принципы, гарантирующие, что «она в любой момент времени будет работать именно так, как было задумано разработчиком», и не будет доступна для исполнения недокументированных задач.

Архитектурно операционная система построена так, чтобы взлом никаких ее компонентов или приложений не позволял злоумышленнику получить над ней контроль или исполнить вредоносный код. Такой подход, пишут эксперты «Касперского» позволит считать такую ОС доверенной и использовать ее в качестве основы для построения систем защиты более высокого уровня.

В своей статье глава ЛК привел примеры как свежих в памяти целенаправленных атак на инфраструктуру Ирана и арабских стран с помощью троянов Stuxnet, Duqu, Flame и Gauss, так и ряд менее известных случаев саботажа, включая 46 атак на ИТ-системы очистительной компании Maroochy Shire Council в Австралии в 2000 г.

Евгений Касперский отмечает, что помимо кибер-террористов корпоративные и инфраструктурные ИТ-системы подвержены потенциальным угрозам со стороны госструктур, которые, сертифицировав защитные системы, получают доступ к их исходным кодам.

Таким образом, делают вывод эксперты «Лаборатории Касперкого», на основе существующих ОС создать современные реально работающие средства защиты ключевых систем информационной инфраструктуры (КСИИ) невозможно.

Смотрите также:

Предложить новость

Спасибо за предложенную новость!

Надеемся на дальнейшее сотрудничество.


×