Уважаемые посетители! С 08.05.2020 г. сайт www.proektant.by был обновлен на новую версию. Благодаря новой версии сайта мы сможем предложить Вам новые сервисы. Часть из них уже внедрена: работа на мобильных, "Каталог компаний", "Мероприятия", личный кабинет с доступом ко всем размещенным объявлениям с возможностью их включения и отключения и др. Часть еще в разработке. К сожалению чем-то приходится жертвовать. Этой жертвой стали объявления в "Биржа труда" - все старые объявления доступны по старым ссылкам, но без контактной информации и доступа к их правке. Просьба зарегистрироваться и создать новые. Обо всех проблемах, замечаниях или пожеланиях просьба сообщать на почту admin@proektant.org или писать в теме на форумах. Приносим извинения за доставленные неудобства в переходном периоде.
Скрыть сообщение

«Касперский» разрабатывает новую собственную охранную систему


КасперскийКак и предполагалось, главная цель новой ОС, согласно записи Касперского, — защита промышленных и инфраструктурных объектов (критически важных информационных систем, Industrial Control Systems, ICS) от кибератак.

Информацию об этапе, на котором находится проектирование ОС и о числе разработчиков компания и ее руководитель не раскрывают. В сегодняшней записи в блоге «Лаборатории Касперского» собственная операционная система, создаваемая компанией, характеризуется «принципиальной невозможностью выполнения в ней незаявленной функциональности».

Там же описаны характеристики и требования, которые разработчики предъявляют для безопасной среды.

Первым же требованием назван отказ при ее создании от уже существующих программных кодов, то есть, «написание с нуля».

В целях гарантии безопасности среда не должна содержать ошибок и уязвимостей в ядре, контролирующем остальные модули системы. Как следствие, ядро должно быть верифицировано средствами, не допускающими существования уязвимостей и кода двойного назначения, — пишет «Лаборатория Касперского».

Ядро такой системы будет содержать «критический минимум кода», а максимально возможное количество кода, включая драйверы, будет вынесено из ядра, будет им контролироваться и исполняться с низким уровнем привилегий.

В создаваемую ОС заложены фундаментальные принципы, гарантирующие, что «она в любой момент времени будет работать именно так, как было задумано разработчиком», и не будет доступна для исполнения недокументированных задач.

Архитектурно операционная система построена так, чтобы взлом никаких ее компонентов или приложений не позволял злоумышленнику получить над ней контроль или исполнить вредоносный код. Такой подход, пишут эксперты «Касперского» позволит считать такую ОС доверенной и использовать ее в качестве основы для построения систем защиты более высокого уровня.

Необходимость в создании узкоспециализированной безопасной ОС Евгений Касперский обосновывает уязвимостью существующих информационных систем в промышленной инфрмаструктуре.

В своей статье глава ЛК привел примеры как свежих в памяти целенаправленных атак на инфраструктуру Ирана и арабских стран с помощью троянов Stuxnet, Duqu, Flame и Gauss, так и ряд менее известных случаев саботажа, включая 46 атак на ИТ-системы очистительной компании Maroochy Shire Council в Австралии в 2000 г. Евгений Касперский отмечает, что помимо кибер-террористов корпоративные и инфраструктурные ИТ-системы подвержены потенциальным угрозам со стороны госструктур, которые, сертифицировав защитные системы, получают доступ к их исходным кодам.

Таким образом, делают вывод эксперты «Лаборатории Касперкого», на основе существующих ОС создать современные реально работающие средства защиты ключевых систем информационной инфраструктуры (КСИИ) невозможно.



Источник информации: Журнал «Технологии безопасности», ООО «АэркомБел»
Размещено: 23.10.2012