KasperskyOS. Разработка – Telegram
KasperskyOS. Разработка
1.26K subscribers
426 photos
44 videos
3 files
353 links
Отвечаем на самые популярные вопросы о KasperskyOS и решениях на ее основе, а также о кибербезопасности, кибериммунитете, микроядерных ОС
Download Telegram
Продолжаем говорить о "доверенном коде" в системе.

"Верно ли, что чем меньше доверенных компонентов в системе, тем лучше?"


🎯 Важно уменьшить общий объем доверенной кодовой базы. При этом необходимо иметь в виду, чем мельче дробление, тем лучше можно контролировать взаимодействие на уровне политик. С другой стороны, тем большее негативное влияние на производительность системы этот контроль оказывает.

В конечном итоге архитектор должен определить оптимальное соотношение для системы, основываясь в том числе на требованиях производительности и обслуживаемости системы, а не только защищенности.

Желательно, чтобы отдельные доверенные компоненты были простыми по логике, маленькими по объему, имели минимальное количество интерфейсов с жестко типизированными параметрами, а сколько таких компонентов будет в итоге не столь важно.
⚡️25-26 мая в Новосибирске пройдет конференция для разработчиков Codefest, где «Лаборатория Касперского» расскажет о KasperskyOS Community Edition — общедоступной версии #KasperskyOS, разработанной с целью демонстрации основных принципов разработки безопасных решений.

Если будете участвовать оффлайн, подходите пообщаться! 🤝 На нашем стенде у вас будет возможность самостоятельно построить безопасное решение, основываясь на кибериммунном подходе — разделении IT-систем на изолированные части и контроле взаимодействия между ними. Авторы самых удачных проектов получат фирменный мерч «Лаборатории Касперского».

Отдельная часть экспозиции будет посвящена тому, как кибериммунитет уже работает на практике. Мы покажем, как по-разному реагируют на одну и ту же кибератаку шлюз для интернета вещей на базе Linux и кибериммунный шлюз на KasperskyOS.

Тем, кто занимается мобильной разработкой будет интересно посмотреть на процесс сборки и запуска KasperskyOS для мобильных устройств.

В общем, приходите за новыми знаниями и возможностями! ☺️

👉 Сайт мероприятия
Please open Telegram to view this post
VIEW IN TELEGRAM
👍75👏1
Решения «Лаборатории Касперского» ежедневно фиксируют по всему миру примерно 411 тысяч новых образцов вредоносного ПО. Всего же за 2023 год решения «Лаборатории Касперского» отразили 6,1 миллиард кибератак. В этом году основные угрозы сохраняются, поэтому ожидать падения количества инцидентов компаниям, к сожалению, не приходится. Более того, продолжается политически мотивированный хактивизм, в даркнете появляются новые инструменты, которые упрощают атаки для злоумышленников, растет интерес к атакам на цепочки поставок. Злоумышленники чаще применяют нейросети для создания убедительного контента. Как следствие, попытки мошенничества становятся более изощрёнными.

Об актуальных киберугрозах, тенденциях и о том, как компании в России движутся к цифровому иммунитету рассказывает Анна Кулашова, управляющий директор «Лаборатории Касперского» в России и странах СНГ.

👉 Читать статью
👍2😁2🔥1
Конференция «Цифровая индустрия промышленной России» состоится 21-24 мая 2024 в Нижнем Новогороде.

ЦИПР входит в пятерку крупнейших мероприятий в области цифровой экономики в России. Уже на протяжении многих лет эта конференция является ключевой площадкой для встреч лидеров рынка и обсуждения лучших практик, технологий и идей.

Помимо обсуждения новых инициатив и предложений экспертами, ЦИПР также является площадкой для хакатонов, питчинг сессий и выставки NFT-искусства.

Мы едем 🙃
Будем рады видеть вас на нашем стенде!
👍31
Мы часто говорим о безопасной архитектуре, а также безопасном коде, безопасных вычислениях, разработке безопасного отечественного ПО и принципе Secure by design.

🔖 27 мая, понедельник, 18:30-22:00, состоится второй митап российского альянса RISC-V.
Мы погрузимся в программные и аппаратные средства защиты, применяемые в архитектуре RISC-V, обсудим особенности унифицированной среды разработки безопасного ПО, микроядерных операционных систем для реализации подходов Security by Design, обратим внимание на вопросы безопасности кода и данных на вычислительных платформах.

🎙️В составе спикеров - представители Syntacore, YADRO, ИСП РАН, KASPERSKY и Positive Technologies.
Регистрация — тут
За подробностями — в чат митапа в тг

Всем нетворкинга и конструктивных дискуссий!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
⚡️«Лаборатория Касперского» вместе с IVA Technologies займутся решениями на базе KasperskyOS и экосистемы корпоративных коммуникаций IVA, и начнут они с ОС для кибериммунных тонких клиентов, Kaspersky Thin Client, релиз которой состоялся в апреле на KCIC. Соответствующее соглашение компании подписали накануне в рамках ЦИПР.

В планах компаний — предоставление пользователям тонких клиентов функциональности аудиоконференций на платформе IVA MCU. В дальнейшем организации будут также развивать в своих решениях видеоформаты коммуникаций.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5😁1
🟢Заказчик говорит: «Сделайте безопасно», а что это значит - непонятно.
🟢Надо разрабатывать безопасно, а ты не специалист по ИБ.
🟢Сначала сделали, потом латаем дыры.
Знакомо? 😳

Именно вопрос "Как упростить создание безопасных решений с помощью кибериммунной методологии разработки в рамках концепции Secure by Design" обсуждали сегодня в Новосибирске на крупнейшем для разработчиков мероприятии CodeFest.
➡️ Ссылка на трансляцию встречи

Если вы тоже в Новосибирске, подтягивайтесь к нам на стенд «Лаборатории Касперского». Узнаете, как разработать кибериммунный, не требующий антивирус, продукт, и почему IoT-шлюз на базе KasperskyOS эффективно противостоит кибератакам, в отличие от шлюза на Linux.

Ждем всех на CodeFest! 😎
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍5👎21
🟢Есть классные идеи и предложения по улучшению KasperskyOS Community Edition?
🟢Или только собираетесь ознакомиться с нашей ОС?
🟢А, может, вы любите находить баги, где это только возможно?

Тогда 🌟 с 27 мая по 30 июня участвуйте в нашем конкурсе от KasperskyOS Community Edition и выиграйте Kaspersky Premium на 2 года сразу на 5 устройств и фирменный мерч от "Лаборатории Касперского" (худи, рюкзак, кружка и набор для чистки клавиатуры).

Вы можете стать Чемпионом по нахождению багов и запросу новой функциональности или Чемпионом по выкладке на GitHub и адаптации существующего проекта на KasperskyOS.

✔️ Узнайте подробнее о конкурсе по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9👎1
- Как вы обеспечиваете безопасную разработку?
- Ну, мы дверь в кабинет программистов на ключ закрываем.
🤦‍♂️


Буквально на днях эксперты "Лаборатории Касперского" вернулись с конференции CodeFest в Новосибирске, где на демо-стенде и дискуссии-"квартирнике" рассказывали о кибериммунном подходе в целом и о нашей операционной системе KasperskyOS.

📎Запись встречи и доклад Александра Винявского, Егора Скворцова и Алексея Цилябина "Как упростить создание безопасных решений" вы найдете по ссылке.

В общении с коллегами - участниками конференции еще раз убедились, что проблема безопасной разработки существует, и есть запрос на ее решение. Значит, будем развивать эту тему и дальше, повышая зрелость подходов конструктивной безопасности в индустрии.

Всем добра и безопасности 💚
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥5👎31
Пока еще эта схема ни разу не подводила…
🔥18😁82👎1
Мы верим, что в будущем технологии улучшат жизнь всего человечества.
И они уже делают это.

✔️ Наша задача – обеспечить их безопасность, чтобы люди могли доверять инновациям и использовать безграничный потенциал технологического прогресса.

Вот уже 25 лет Kaspersky воплощает в реальность самые смелые идеи своих сотрудников, партнёров и пользователей.

Теперь ты знаешь про нас все.
Самое время узнать про вакансии
➡️ https://kas.pr/u5bk

Присоединяйтесь к созданию безопасного будущего вместе с нами! 💚
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👎2
❗️Рассказываем, что изменилось в новой версии:
🟢Для установки SDK мы перешли на ОС Ubuntu GNU/Linux 22.04 "Jammy Jellyfish".
🟢Добавили возможность использовать динамические библиотеки, Watchdog, для создания/запуска/остановки процессов был добавлен Execution Manager.
🟢Для вашего удобства теперь есть скрипт для автоматической установки переменных окружения, используемых инструментами SDK.
🟢Появилась возможность запускать Policy Assertion Language (PAL) тесты для проверки политик безопасности.
🟢Мы продолжаем работать с нашими third parties:
• Добавили Guidelines Support Library (GSL) (2.1.0), json_scheme_validator (2.1.0), Libpcap (1.10.4), Libunwind (1.6.2).
• Обновили libxml2, Mbedtls, OpenSSL, spdlog, sqlite, Zlib, flex, Bison, Eclipse Mosquitto, QEMU.
🟢Ну, и, конечно же, был дописан и опубликован ряд глав документации. В частности, добавили руководство по миграции с 1.1.1 версии на 1.2.

Заходите на наш сайт, скачивайте новую версию SDK и пробуйте с ней работать.
Будет увлекательно! 💚
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍8👎1👏1
А давайте порассуждаем? 🧐

KasperskyOS реализует POSIX примерно на 98%, что позволяет переносить проекты с других платформ. Однако, нужно понимать, что операционная система ориентирована на безопасность.

Вот простой пример кода на языке Си "hello world" из поставки KasperskyOS SDK 1.2, которая вышла на днях:
#include <stdio.h>
#include <stdlib.h>

int main(void)
{
fprintf(stderr,"Hello world!\n");

return EXIT_SUCCESS;
}


Как думаете, почему этот пример использует stderr вместо stdout?


Наш ответ ниже:
На нашем официальном форуме можно найти такой ответ:
Ввод и вывод в файловые дескрипторы для стандартных потоков ввода-вывода (stdin, stdout) преобразуется в обращения к VFS. Если прикладная программа не скомпонована с клиентской библиотекой компонента VFS, то вывод в stdout невозможен. В таком случае возможен только вывод в стандартный поток ошибок (stderr), который в этом случае осуществляется без использования VFS через специальные методы ядра KasperskyOS.


Это на простом примере доказывает возможность компромисса между функциональностью и безопасностью. Всё, что действительно не нужно, то выносится из ядра в отдельный домен
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
🔥Вы уже скачали новую версию KasperskyOS Community Edition (CE)?
С ее помощью вы можете освоить основные принципы создания приложений и паттерны безопасности при разработке под KasperskyOS.

С 27 мая по 30 июня у вас есть возможность не только изучить, как на практике работают концепции, заложенные в KasperskyOS, но и выиграть призы в конкурсе от команды KasperskyOS Community Edition: подписку на Kaspersky Premium на 2 года и комплект крутого мерча «Лаборатории Касперского»!

Если у вас есть классные идеи и предложения по улучшению KasperskyOS CE или вы любите находить баги везде, где это только возможно — присоединяйтесь к соревнованию.

Регистрация не нужна! Достаточно скачать KasperskyOS Community Edition и заполнить форму с указанием вашей электронной почты. Форму можно заполнять несколько раз, главное, указывайте одинаковый email.

➡️Присоединиться к конкурсу и узнать подробности можно по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
🎙️27 мая состоялся второй митап российского альянса RISC-V. Участники встречи обсудили в программные и аппаратные средства защиты, применяемые в архитектуре RISC-V, особенности унифицированной среды разработки безопасного ПО, микроядерных операционных систем для реализации подходов Security by Design. Отдельное внимание обратили внимание на вопросы безопасности кода и данных на вычислительных платформах.

Вот тут и тут можно увидеть видеозапись встречи, а вопросы - задать ➡️ в чате митапа или в комментариях ниже. Мы обязательно передадим их докладчикам.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👎1
✔️ Если вы интересуетесь созданием кибербезопасных решений и KasperskyOS, приходите на наш бесплатный учебный курс по разработке для KasperskyOS на образовательной платформе Stepik.

Курс состоит из коротких видеоуроков и контрольных вопросов после каждого из них. Для его прохождения необходимо владение С или С++. В рамках практической части курса понадобится скачать и установить KasperskyOS Community Edition.

➡️ Пройдите обучение и станьте одним из пионеров создания кибериммунного будущего!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
Одна из стандартных проблем у осваивающих #KasperskyOS — разобраться с классами процессов, их экземплярами и исполнимыми файлами.

Основой «каши» 😳 в голове обучающихся, возможно, стало упрощение нотации, введенное в файл init.yaml.in и связанное с определением экземпляра процесса. Этот вопрос рассматривается в уроке 3-8 курса по KasperskyOS на Stepik, однако, достаточно кратко.

Разбираемся в тонкостях именования и назначении классов, экземпляров и исполнимых файлов в KasperskyOS ➡️ в нашей статье.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
🎙️20—21 июня приглашаем вас прослушать доклады наших экспертов о подходах и технологиях безопасности в операционных системах и о том, как они реализованы в написанной с нуля микроядерной #KasperskyOS. Выступления пройдут в рамках научно-практической конференции OS Day 2024, которая проводится в РЭУ им. Г.В. Плеханова.

Темы докладов:
✔️20 июня
🟢10:15 - Безопасность микроядра. Нужны ли бинарные митигации, если следуешь принципу Secure by Design?
Анна Мелехова, Руководитель группы разработки защитных решений безопасной платформы
🟢16:50 - Контроль работоспособности процессов операционной системы KasperskyOS на базе инвариантов поведения.
Игорь Сорокин, Руководитель группы разработки группы системных исследований

✔️21 июня
🟢14:50 - Сколько безопасности требуется от встраиваемой в промышленное устройство ОС?
Сергей Парьев, Руководитель группы разработки группы исследований по решениям реального времени
🟢16:40 - Мониторинг потока управления процессов в операционных системах на основе графов потока вызовов.
Данила Пучкин, Разработчик группы системных исследований


Если вы посетите мероприятие очно, то сможете ближе познакомиться KasperskyOS и средствами разработки под нее на стенде «Лаборатории Касперского». Наши специалисты продемонстрируют, как в целом устроена разработка под KasperskyOS Community Edition, и как генерируются политики безопасности. Вы сможете самостоятельно выставить доступы для приложения и посмотреть, как их выбор влияет на систему в случае атаки. Также мы покажем набор инструментов, упрощающий разработку приложений для KasperskyOS.

Ну, или смотрите трансляцию выступлений на сайте самой конференции OS Day 2024 😎
➡️ https://osday.ru
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥61👍1
🎙️А вот и записи докладов выступлений в рамках научно-практической конференции OS Day 2024, которая прошла в РЭУ им. Г.В. Плеханова 20-21 июня.

День 1️⃣ - смотреть тут
50:19
Безопасность микроядра. Нужны ли бинарные митигации, если следуешь принципу Secure by Design? / Анна Мелехова
6:50:48
Контроль работоспособности процессов операционной системы KasperskyOS на базе инвариантов поведения / Игорь Сорокин


День 2️⃣ - смотреть тут
23:14
Опыт "Лаборатории Касперского" в стандартизации процессов разработки безопасного программного обеспечения / Карина Нападовская
5:07:24
Сколько безопасности требуется от встраиваемой в промышленное устройство ОС? / Сергей Парьев
6:58:33
Мониторинг потока управления процессов в операционных системах на основе графов потока вызовов / Данила Пучкин

Смотрите, задавайте вопросы в комментариях 👇 к этой публикации, а мы передадим их докладчикам и попросим дать подробные ответы.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3👏1
Как предотвратить удаленный взлом автомобиля 🚗?
Ответ - в современных подходах к киберзащите подключенных авто.

Рост кибератак на автомобили стимулировал развитие новых требований к производителям со стороны регуляторов. По новым стандартам ISO/SAE 21434, ISO 24089 и техническим правилам № 155 и № 156 ООН системы для автомобилей изначально должны быть конструктивно безопасными, то есть проектироваться и разрабатываться в соответствии с принципом Secure by Design, лежащим в основе всех кибериммунных решений "Лаборатории Касперского".

Рассказываем о новых подходах к защите на примере автомобильного шлюза безопасности Kaspersky Automotive Secure Gateway на базе #KasperskyOS.
👍5🔥3😁1
У кого тоже в голове прям зазвучало? 😄
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12😁6