KasperskyOS. Разработка – Telegram
KasperskyOS. Разработка
1.26K subscribers
426 photos
44 videos
3 files
353 links
Отвечаем на самые популярные вопросы о KasperskyOS и решениях на ее основе, а также о кибербезопасности, кибериммунитете, микроядерных ОС
Download Telegram
💬 Долго думал о том, что мне напоминает кибериммунитет. Потом понял — это же буквально история про способность Кощея Бессмертного избегать смерти. Даже подход к защите практически тот же. Как там в первоисточнике?

…нелегко с Кощеем сладить: смерть его на конце иглы, та игла в яйце, то яйцо в утке, та утка в зайце, тот заяц в сундуке, а сундук стоит на высоком дубу, и то дерево Кощей, как свой глаз, бережет.

Так вещает Баба Яга в сказке про Царевну-лягушку.

Что сделал Кощей?
▫️Во-первых, минимизировал поверхность атаки до острия иглы.
▫️Во-вторых, изолировал компоненты друг от друга или, вернее, друг в друге.
▫️В-третьих — предположительно — следил за результатом.
Правда, все это ему не помогло. Но давайте посмотрим, как можно модернизировать его подход, чтобы уберечь систему от угроз.

Идея минимизации — отличная, берем как есть. Кощей поместил свою смерть на кончик иглы, и мы сделаем доверенную кодовую базу системы как можно меньше.

С изоляцией компонентов у Кощея что-то пошло не так: все они были по-своему уязвимы, и каждый «подставлял под удар» следующий. Мы изолируем компоненты системы друг от друга, но обойдемся без принципа матрешки.

Система контроля у Кощея вообще дала сбой — не знаем, как он там берег свой дуб, но атаку на сундук и на все его внутренние компоненты — прозевал. Мы поступим иначе — будем тщательно контролировать все взаимодействия процессов в системе.

Эти три принципа и лежат в основе кибериммунитета:
1️⃣ минимизация доверенной кодовой базы,
2️⃣ изоляция доменов безопасности,
3️⃣ контроль межпроцессных взаимодействий.
Иными словами, в кибериммунной системе все компоненты изолированы, общаются друг с другом только через микроядро и каждое такое взаимодействие проверяется на соответствие политикам безопасности.

Подробнее о принципах кибериммунитета — читайте в нашей статье.
👍10👎1
Часто в своих статьях мы стараемся провести интересные аналогии, чтобы максимально раскрыть тему кибериммунитета.
И тогда в блоге вы читаете:
▫️ Кибериммунитет и летающие коровы;
▫️ Зайцы, ежики и кибербезопасность;
▫️ Кибератаки и прогулки по темным переулкам.
и другие занимательные тексты 🙃

Скажите, насколько легче понимать специфику основ кибериммунного подхода через метафоры?
И есть ли у вас любимые истории А.Винявского, которые особенно запомнились? 🙃
👎4👍3😁1
🔥 REMINDER
Cегодня 20 ноября в 19:00 мы ждем вас на митап по предстоящему «Хакатону по кибериммунной разработке 2.0».

В рамках встречи наши эксперты ответят на вопросы о кибериммунитете в целом и задачах хакатона в частности.

Собираемся 👉 в чате проекта в Telegram

Кто идет? 🙋🏻🙋🏻‍♂️
👍4
Современные ОС уже дали ответ на все актуальные вызовы.
Но так ли это? 🧐

Давайте разбираться ⤵️
👍2
Фразу «еще одна ОС не нужна» мы слышим уже более 20 лет. И все это время мейнстримовые современные ОС продолжают страдать от трех одних и тех же проблем.

▫️Киберугрозы. В 2022 году защитные системы «Лаборатории Касперского» ежедневно регистрировали более 400 тысяч новых вредоносных файлов. Основной мишенью атакующих остается Windows (на нее приходятся 85% угроз), но количество угроз для Linux и Android постоянно растет (в прошлом году оно увеличилось на 20% и 10%, соответственно).

▫️Недостаточная устойчивость. Синий экран смерти в Windows до сих пор преследует нас в наши рабочие будни. Если кто-то думает, что в Linux все по-другому, то нет — все то же самое, только экран не синий, а черный, и это называется kernel panic.

▫️Взаимная несовместимость. С каждым годом нас окружает все больше умных устройств. По мнению аналитиков, к 2025 году число подключенных девайсов в мире достигнет 27 миллиардов. Причем иногда даже устройства, выпускаемые одной компанией, могут работать под разными ОС. Поэтому разработчикам программного обеспечения для этих устройств зачастую приходится прикладывать колоссальные усилия, чтобы адаптировать одни и те же приложения под разные ОС.

Мы в «Лаборатории Касперского» предложили свой вариант решения этих проблем, создав #KasperskyOS. Решениям, построенным на нашей операционной системе, не нужны дополнительные средства защиты — все необходимое уже есть внутри. И потому она предназначена для устройств, на которых установить антивирус не получится. Это, например, автомобильные и IoT-шлюзы, тонкие клиенты, умные контроллеры. Архитектура KasperskyOS не позволяет злоумышленникам влиять на работу системы даже в случае компрометации какого-либо компонента.

Конечно, на рынке есть операционные системы, помогающие создавать функциональные продукты с очень высоким уровнем защищенности. Но возможности наделять продукты кибериммунитетом — «врожденной» защитой от кибератак — не дает ни одна из современных ОС.

Кроме KasperskyOS от «Лаборатории Касперского» ✌️😉
👍9
3-2-1-ПУСК 🚀
А точнее старт хакатона по кибериммунной разработке 2.0 от «Лаборатории Касперского» уже сегодня в 19:00! Последний шанс впрыгнуть в уходящий поезд.
👉 РЕГИСТРАЦИЯ УЧАСТНИКОВ ДО 13:00!
Соберите свою команду или присоединитесь к любой из уже зарегистрировавшихся.

В этот раз у участников всего 3 дня на то, чтобы подготовить и представить жюри свое решение. И уже 2 декабря мы узнаем, кто получит наш призовой фонд в 1.000.000₽

А давайте перекличку?
Кто из наших подписчиков зарегистрировался на хакатон и уже готов создавать киберустойчивый дрон-инспектор? 🙋🏻‍♂️
8
Что вы слышали о Kaspersky Automotive Secure Gateway 🚘 (KASG)?

Это ПО на базе #KasperskyOS для высокопроизводительных контроллеров «подключенных» автомобилей. Оно обеспечивает безопасное взаимодействие электронных блоков автомобиля между собой, а также с облачными сервисами.
Но что насчет перфоманса этого решения? 🤔

Тимур Шарафеев, разработчик группы разработки автомобильных и встраиваемых решений на базе KasperskyOS, поделится техниками, которые позволили нам найти компромисс между безопасностью и производительностью в различных сценариях функционирования защищенного автомобильного шлюза.

▶️ Смотрите на нашем YouTube канале
👍16
⁉️ Что такое KasperskyOS? Это какой-то Linux?
Микроядерная операционная система #KasperskyOS является собственной разработкой «Лаборатории Касперского» и не основывается на каком-либо существующем проекте (Linux или каком-то еще).

В учебных примерах мы используем брокеры сообщений, докер и Linux, чтобы разработчики могли «пощупать» код, реализующий ключевые шаблоны безопасности KasperskyOS на конкретных примерах, без детального изучения самой операционной системы. А вот для реализации межпроцессного взаимодействия уже непосредственно в KasperskyOS используются механизмы передачи сообщений собственной разработки.
👍19
🥳 В Международный день защиты информации поздравляем всех причастных!

И не важно, на какой вы стороне 😎
10👏8
Пока мы ждем итоги хакатона по кибериммунной разработке 2.0, хотим напомнить, что у нас есть базовый курс по основам разработки под #KasperskyOS на платформе Stepik.
👉 https://kas.pr/stepik.tg

Кратко о курсе:
▪️бесплатный
▪️для кодеров и архитекторов кибериммунных решений
▪️25 коротких уроков и 3 часа чистого времени
▪️учиться можно сразу

По окончанию обучения вы узнаете об архитектуре KasperskyOS, получите навыки разработки кибериммунных решений и научитесь писать простые приложения.
👍4👏1
🎉 Гип-гип, ура! Объявлены победители Хакатона 2.0.:
1. GenericBoys
2. Parallel Wizard
3. Стоп слово misis
Но самый интригующий момент - это общий рейтинг команд. Ведь интересно увидеть именно свой результат 😉
👉 Смотреть общий рейтинг

Все участники, попавшие в рейтинг команд, получат именные сертификаты на 20 CPI - внутренней валюты "Лаборатории Касперского".

Если вам интересно, как формировался рейтинг, за что начислялись баллы и в каком количестве, приходите в пятницу 8 декабря в 19:00 на разбор решений команд-победителей и типовых ошибок участников.
👉 Ссылка на подключение
Запись, конечно, будет, но задать вопросы экспертам в режиме реального времени - дорогого стоит!

Также мы будем рады услышать ваше мнение о прошедшем хакатоне, чтобы в следующий раз сделать мероприятия лучше.
👏73
😁181
🎯 Цель кибериммунного подхода — не просто митигировать конкретные киберриски, а сделать так, чтобы архитектура решения в принципе не позволяла злоумышленнику нарушить цели безопасности. Ведь не так важно, какая именно уязвимость позволит провести атаку, — после релиза могут появиться и совсем новые эксплойты.

Поэтому при проектировании системы, которая будет безопасна by Design, стоит критическим взглядом посмотреть на ее архитектуру и задать себе несколько вопросов:
▪️Какие у нее есть уязвимые места?
▪️Что может пойти не так, если какую-то из компонент взломают?
▪️Что нужно изменить в архитектуре, чтобы взлом одной компоненты не привел к взлому всего устройства?

Как избавиться от киберрисков раз и навсегда рассуждает технологический евангелист "Лаборатории Касперского" Александр Винявский
👉 https://kas.pr/u595
👍2👎1👏1
На прошлой неделе в Москве были объявлены 🏆 победители конкурса «Технологический прорыв 2023 года» в специальной премии "Архитектура неба". И ее лауреатом в номинации "Перспективные технологии для беспилотных авиационных систем и российского рынка дронов" стал Духвалов Андрей Петрович, руководитель департамента Перспективные Технологии «Лаборатории Касперского».

Премия "Архитектура неба" направлена на поддержку, продвижение и популяризацию прорывных технологических проектов и решений российских компаний, научных центров и образовательных организаций в области беспилотных авиационных систем и вручается лидерам проектов, ученым, разработчикам продуктов в отрасли беспилотных авиационных систем и российского рынка дронов.


Андрей Петрович и его команда были награждены за разработку концепции кибериммунности дронов и ее перевод в программы обучения разработчиков в формате соревнований для специалистов и образовательных курсов для студентов университетов. И это действительно заслуженная награда! 👏🏼
👏19👍4
Что будет, если объединить технологии «Лаборатории Касперского», светотехническую корпорацию «Боос лайтинг групп» и разработчика платформы интернета вещей «Инспарк»?

А получится технологический альянс по разработке и внедрению интеллектуальных систем умного города нового поколения c «врожденной» безопасностью для развития защищенной городской инфраструктуры освещения и интеллектуальных транспортных систем.

Круто же? Рассказываем подробности ⤵️
👍4👏1
Согласно договоренностям, компании планируют создать программно-аппаратный комплекс. Он объединит освещение автомобильных дорог, улиц, дворов, парков в единую интеллектуальную систему с защитой от всех современных информационных угроз. Созданные альянсом решения могут применяться для сбора данных о движении автомобилей, состоянии дорог, мостов, туннелей, о наличии осадков на определенном участке дороги. Это позволит повысить технологический уровень административных, а также промышленных объектов.

В рамках альянса
▫️«Лаборатория Касперского» станет поставщиком операционной системы #KasperskyOS для контроллеров и решений «для защиты инфраструктуры умного города».

▫️ «Боос лайтинг групп» займется проектированием «архитектуры взаимодействия приборов освещения и осветительных установок с контроллерами», а также запустит «единый центр мониторинга». Компания займётся производством необходимого оборудования, а также будет использовать собственные технологии автоматизированного проектирования освещения.

▫️ Группа «Инспарк» будет отвечать за разработку контроллеров, а также за создание приложения для мониторинга дорожной инфраструктуры и обработки данных.

На данный момент участники альянса ведут переговоры о пилотном проекте на одной из магистралей Южно-Лыткаринской автодороги в Подмосковье и планируют сотрудничество с еще одним партнером из транспортной отрасли.

🤞🏼😊 чтобы все получилось, как надо!
👍17👏3
Валерий Овчинников, руководитель группы разработки автомобильных и встраиваемых решений на базе #KasperskyOS «Лаборатории Касперского», расскажет, как мы взаимодействовали с партнером при создании ПО для контроллера, собирающего телеметрические данные от устройств для использования их в системах диспетчеризации и автоматизации.

О тестировании железа на удаленке, переделке DFD за выходные, борьбе за миллисекунды производительности и многом другом — смотрите в нашем видео на YouTube.
👍91
Собственно, ой 🙈
😁16😱3
⚡️Мы готовимся к старту обучения кибериммунной разработке на #KasperskyOS в начале 2024. Предварительные даты - конец января - начало февраля.
Так что уже можно планировать! 👍

Эти занятия больше для разработчиков, кто готов погрузиться в особенности реализации ключевых концепций кибериммунных систем (изоляция и контроль взаимодействия).

Пока мы приглашаем вступить в эту группу, где будем публиковать все новости, расписание занятий и прочее. Но только тех, кому интересна тема кибериммунной разработки, и тех, кто действительно готов потратить время на обучение ☝🏼😉
👍7
Понятие "кибериммунитет" до сих пор остается чем-то новым и не очень понятным. Точнее, выгода-то понятна, но вот как к этому подступиться? Что будет первым шагом?

‼️ Откроем тайну: создавать кибериммунные продукты можно не только на базе #KasperskyOS. Главное — следовать специальной методологии разработки.

О том, где ей научиться, и какие треки существуют для различных потребностей, вы узнаете из доклада Александра Лифанова на Kaspersky CyberImmunity Developers Night летом 2023 года.
👉 Смотреть на нашем YouTube канале
👍71
⚡️⚡️ Мобильная операционная система KasperskyOS была успешно протестирована в лаборатории МегаФона на соответствие стандартам сотовой связи 3GPP и корректность работы при выполнении тестовым устройством базовых функций (передача данных, осуществление звонков, отправка СМС, переключение между технологиями мобильной связи) во всех современных сетях, применяемых в РФ — 2G, 3G, 4G. Операционная система тестировалась на мобильном устройстве азиатского производителя.

KasperskyOS for Mobile проверялась согласно программе тестирования лаборатории, состоящей из более чем 250 тест-кейсов. По каждому кейсу записывались логи обмена сигнальной информацией между устройством и сетью. При необходимости осуществлялось сравнение работы устройства на базе #KasperskyOS с аналогичным устройством на базе референсной ОС.

Проект позволил собрать необходимую информацию для дальнейшей разработки, что поможет ускорить появление устройств с KasperskyOS на рынке.
22👍8😁3👏2