KasperskyOS. Разработка – Telegram
KasperskyOS. Разработка
1.26K subscribers
426 photos
44 videos
3 files
353 links
Отвечаем на самые популярные вопросы о KasperskyOS и решениях на ее основе, а также о кибербезопасности, кибериммунитете, микроядерных ОС
Download Telegram
Пятничный кибериммунный пост и четвертая промышленная революция. По прогнозам, уже к 2025 году:
▪️ экономический эффект от индустриального IoT составит до 11 трлн долларов в год (McKinsey)
▪️ к индустриальному IoT будет подсоединено 75,4 млрд предметов (IHS)

Когда говорят об Индустрии 4.0, обычно рассказывают, как над сборочным конвейером порхают руки-роботы. Чтобы найти человека на предприятии, нужно подняться в операторскую, где посреди кокона из мониторов скучает сменный инженер.

Проблема в том, что когда фантазии встречаются с реальностью, понимаешь следующее:
▪️ удобно цифровизировать современные предприятия, но точно не старые заводы;
▪️ тянуть «цифру» до территориально распределенных комплексов — это дорого;
▪️ есть процессы, которые предполагают присутствие человека.

Что делать? Если нельзя оптимизировать все сразу, можно это делать с отдельными процессами и сценариями:
▪️ Инженер записывает результаты обхода производственной линии в журнал? Меняем «бумагу» на информационную систему.
▪️ Обходчик пытается по шипящей рации описать дефект на объекте? Отправить фото в диспетчерскую проще и достовернее.
▪️ Новичок забыл контрольные значения вибрации у узла оборудования? Даем ему мобильное устройство с доступом к справочной информации и/или AR-очки, отображающие интерактивные инструкции поверх физических объектов.

Сложность в том, что устройства с подключением к бизнес- и производственным системам — огромный неуправляемый риск. Чтобы ему противостоять, недостаточно знания существующих практик обеспечения киберзащиты. Нужны новые подходы к построению IT-систем будущего, в котором место кибербезопасности займет кибериммунитет.

Уже сегодня мы разрабатываем продукты на базе KasperskyOS с четко определенными сценариями использования, для которых возможно построить модель угроз и создать кибериммунную систему. Как мы это делаем — в докладе Сергея Яковлева «Устройство безопасности в KasperskyOS»: https://www.youtube.com/watch?v=cAibqtguPeY
👍13😱1
Всех с пятницей, продолжаем рассказывать про кибериммунитет и делиться статистикой.

- 380 000+ угроз информационной безопасности ежедневно обнаруживает «Лаборатория Касперского»
- Из них, насколько нам известно, 90% приходится на традиционную киберпреступность, 10% на целевые атаки, включая АРТ
- Шифровальщики остаются безусловным лидеров в нынешнем ландшафте угроз

Мир меняется в сторону цифровизации, и злоумышленники развивают техники, тактики и инструменты в рамках основных трендов:
- Используют 0-day уязвимости в серверных продуктах и шлюзах (примеры – атаки Hafnium на MS Exchange или ransomware-атаки на шлюзы VPN)
- Развивают мультиплатформенность, в частности, обеспечивают «поддержку» Linux и ESXi шифровальщиками
- Используют популярные инструменты red team и техники Living off the land вместо «обыкновенного» вредоносного ПО

Как работает индустрия ИБ сегодня? Довольно реактивно:

1. Злоумышленник находит очередную уязвимость в ОС, ОТ, ИТ.
2. Уязвимость становится публичной.
3. Разработчики, ИБ-компании, администраторы срочно разрабатывают и применяют меры противодействия, защиты или нейтрализации. Это сложно и дорого, а иногда и невозможно.

Кибериммунный подход в основе KasperskyOS позволяет выйти из замкнутого круга «вирус –> антивирус». ОС спроектирована таким образом, что ее не нужно дополнять наложенными средствами защиты. Ее архитектура не позволит злоумышленнику повлиять на работу системы даже в случае компрометации какого-либо компонента, не обладающего кибериммунитетом.

Изначально KasperskyOS предназначалась для устройств, на которых установить антивирус невозможно в принципе (защищенные шлюзы, электронные блоки управления в автомобилях и др.). Сегодня наша ОС развивается, и круг устройств, на которых она работает, растет. В частности, мы исследуем возможность ее адаптации для мобильных платформ.

Подробнее об областях применения и проектах: https://os.kaspersky.ru/markets/
👍15
Воспоминаний пост в рамках пятничной кибериммунной серии.
Давным-давно в далекой галактике вирусы писали скорее из хулиганских соображений, чем для заработка. Одним из первых таких зловредов стал Cascade — он заставлял символы на экране осыпаться вниз и, по большому счету, делал работу с зараженным компьютером невозможной.

Cascade оказался первым вирусом, с которым столкнулся Евгений Касперский. Это случилось в 1989 году. Он дизассемблировал вирус и написал программу, которая позволяла его удалить. За ней выстроилась очередь из друзей и знакомых Евгения, и он решил посвятить все свое время разработке антивирусного решения.
Продукт поступил в продажу в 1992 году, а в 1997 году была основана «Лаборатория Касперского».

Дальше были насыщенные событиями 25 лет, их промежуточные итоги впечатляют:
- больше 400 млн клиентов по всему миру используют наши продукты, нам доверяет более 240 тыс. компаний
- наша география — более 200 стран и территорий
- в штате «Лаборатории» 4000+ специалистов, больше трети из них занимаются исследованиями и разработками (RnD)

Помимо прикладной борьбы с киберзлом, «Лаборатория» всегда инвестировала в перспективные разработки. Одной из них была концепция кибериммунитета, сформированная вместе с появлением и развитием киберфизических систем. Если отвлечься от биологических аналогий, суть кибериммунитета сводится к обеспечению такого уровня защиты, чтобы стоимость атаки превышала сумму возможного ущерба.

Кибериммунитет (он же «проект 11.11») прошел много лет кропотливой работы (мы про нее еще расскажем) и эволюционировал во вполне практическую методологию разработки, подход к построению архитектуры, а также технологическую базу — операционную систему KasperskyOS https://os.kaspersky.ru/technologies/
👍174😱1
Раскрываем карты и открываем шампанское — сегодня мы отмечаем юбилей KasperskyOS.

Идея создания исходно безопасной операционной системы родилась 11 ноября 2002 года. Несколько лет мы вели фундаментальные исследования критически важных систем, таких как авионика, автотранспорт, промышленное оборудование, технологии связи. В результате мы выявили общие тренды, задающие облик этих систем на десятилетия вперед, и определили технологическую основу для их реализации.

В 2012 году стартовала активная стадия разработки KasperskyOS. От публичного релиза в 2017 году нас отделял не один миллион строк кода, пара десятков тысяч коммитов, несколько тысяч багов, а также переход от С++ к С. Сегодня операционная система — ключевое звено в концепции кибериммунитета. К 2022 году мы получили 90 патентов на технологии в основе KasperskyOS в странах Евросоюза, в США, Японии, Китае и России.

За 20 лет KasperskyOS прошла путь от визионерской идеи к растущей экосистеме кибериммунных решений, международным партнерствам, наградам и выходу на глобальные рынки. В экосистеме восемь международных партнеров, включая Апротех (дочерняя компания «Лаборатории Касперского»), ТОНК, Centerm, Basis и др. В планах масштабирование до тысяч партнёров по всему миру начиная с 2024 года.

Создание сети повлияет на рынок разработчиков. По оценке компании, к 2025 году появится не менее 7,5 млн специалистов по разработке микроядерных систем. Мы как можем способствуем этому процессу и развиваем отношения с вузами. Партнёрство по обучению кибериммунным основам разработки уже заключено с Московским авиационным институтом (МАИ) и Оренбургским государственным университетом, а дальше — следите за новостями.

Спасибо, что вы с нами! Давайте строить кибериммунное будущее вместе 😊
👏20👍64
Принимаем поздравления с юбилеем и продолжаем пятничную кибериммунную серию 😊

Возможно, вы слышали о Глобальной инициативе по информационной открытости «Лаборатории Касперского» — проекте Global Transparency Initiative (GTI). Компания запустила ее в 2017 году.

За прошедшие пять лет мы открыли четыре центра прозрачности, в которых клиенты и партнеры могут изучить наши продукты, методы разработки ПО и работы с данными, а также убедиться, что в исходном коде нет скрытых функций или недокументированных возможностей. Центры работают в Европе, Латинской Америке и Азии, доступен и виртуальный визит.

Вредоносные и подозрительные файлы, обнаруженные защитными продуктами «Лаборатории» на устройствах пользователей из Европы, Северной и Латинской Америки, стран Ближнего Востока и Азиатско-Тихоокеанского региона, хранятся и обрабатываются в дата-центрах в Швейцарии.

Получен сертификат соответствия стандарту ISO 27001, выданный независимым органом сертификации TÜV AUSTRIA. Он подтверждает, что в компании действует эффективная система управления информационной безопасностью и данные, которыми оперирует «Лаборатория Касперского», максимально защищены.
KasperskyOS развивается в рамках тех же принципов прозрачности ведения бизнеса и информационной открытости:

- собственный код операционной системы проходит различные тестирования, включая фаззинг;
- для ряда наиболее критичных компонентов выполняется формальная верификация и проверка моделей безопасности;
- код подвергается статическому и динамическому анализу;
- регулярно проводятся пентесты, а также запланировано проведение bug bounty.

Подробнее о том, как мы обеспечиваем безопасность KasperskyOS, в вопросах и ответах: https://os.kaspersky.ru/faq-general/
10👍3👏2
18-20 ноября проводим хакатон с Московским авиационным институтом по созданию системы управления логистическими роботами.

12 ноября начался прием заявок на участие в хакатоне «Управляй с KasperskyOS». Общий призовой фонд составит 200000 рублей. Присоединиться к соревнованию могут студенты и недавние выпускники вузов, а результатом работы станет создание распределённой системы управления автономными роботами-транспортировщиками на базе Alphabot/RaspberryPi под управлением KasperskyOS.

Соревнование пройдет в два этапа. Квалификационный отбор состоится 12–17 ноября. 14 ноября (с 19:00 до 20:30) и 15 ноября (с 20:00 до 21:30) будут организованы онлайн-семинары для участников. Очный этап хакатона пройдет 18–20 ноября в «ИТ ЗОНе» Московского авиационного института.

Для участия необходимо обладать знаниями С/C++, опытом работы с ОС Linux. Плюсом будут знания MQTT и REST на C++, а также знакомство с KasperskyOS. Регистрация доступна по ссылке до 16 ноября, а вся актуальная информация о хакатоне в группе.
👍9
В эфире пятничный кибериммунный пост и отличные новости.

Возможно, вы знаете, что продукты «Лаборатории Касперского» регулярно побеждают в тестах независимых аналитических компаний.

По итогам 2013-2021 гг:
- продукты «Лаборатории» приняли участие в 741 независимом тестировании и обзоре
- в 518 случаях они заняли первое место
- в 612 случаях они вошли в тройку лучших

У KasperskyOS и концепции кибериммунитета тоже все хорошо с международным признанием.

В апреле 2021 года европейское консалтинговое агентство ARC Advisory Group выпустило отчет «From Cybersecurity to Cyber Immunity in IIoT» про взаимозависимость миров ОТ и IT, а также сопутствующие этому слиянию риски. Авторы отчета назвали концепцию кибериммунитета «основой для цифровой трансформации в промышленности».

В июне 2022 те же ARC Advisory Group в новом отчете «Best Practice: Cyber Immunity 2022» пришли к выводу, что надежным способом обеспечить безопасность промышленного IoT является использование secure-by-design систем – таких как IT-решения на базе микроядерной KasperskyOS, например.

Продукты на базе KasperskyOS также достойно показывают себя на международной арене. Индустриальный IoT-шлюз Kaspersky IoT Secure Gateway 100 – лауреат премий World Leading Internet Scientific and Technological Achievements 2020 и IoT Awards 2021.

И вот буквально неделю назад прилетели отличные новости из китайского Учжэня. Kaspersky Secure Remote Workspace, наше решение для построения кибериммунной, управляемой и функциональной инфраструктуры тонких клиентов на базе KasperskyOS, получило свою первую награду – World Leading Internet Scientific and Technological Achievements 2022. Этой премией награждаются значимые научно-технические достижения в области ИТ, инновационные решения и разработки.

Поздравляем KSRW и идем дальше в кибериммунное будущее!
Подробнее о кибериммунных продуктах https://os.kaspersky.ru/solutions/
👍12
Друзья, привет! Мы готовились к этому целый год.
Приглашаем разработчиков приложений, специалистов C, C++, Haskell на обучающую онлайн-конференцию KasperskyOS Night 2022. В фокусе наша микроядерная операционная система и кибериммунный технологический стек, который позволяет создавать IT-продукты, защищенные от киберугроз.    

В центре внимания: 
▪️ применение кибериммунного подхода; 
▪️ разработка графической подсистемы KasperskyOS;
▪️ формальная верификация кода;
▪️ доступность популярных open source проектов и библиотек;
▪️ развитие KasperskyOS Community Edition;
▪️ обучение разработке под KasperskyOS: лучшие курсы и практики.   

🕓 Когда: 7 и 8 декабря в 16:00 (МСК), онлайн
Регистрируйтесь по ссылке, если еще не: https://kas.pr/2dmk
Ждем встречи!
13👍5👏1
На прошлой неделе Александр Лифанов, менеджер по продукту «Лаборатории Касперского» (который, кстати, регулярно отвечает на ваши комментарии в канале), выступил на форуме Digital Innopolis Days в Иннополисе. В докладе «Программисты, безопасники и кибериммунитет» Александр рассказал, как кибериммунный подход помогает не только повысить устойчивость IT-систем, но и «помирить» разработчиков и ИБ-шников.

Спойлер. В рамках концепции кибериммунитета мы предлагаем вариант формулирования документооборота между программистом и security champion, что позволит сдвинуть реализацию функций безопасности на более ранние сроки в цикле разработки (shift left) и уменьшить количество возвратов к предыдущим этапам. Данная концепция была сформирована в рамках разработки KasperskyOS. Она показала себя достаточно гибкой и надежной и сейчас готовится к самостоятельному использованию.

Собственно, доклад. Запись презентации доступна по ссылке https://www.youtube.com/watch?v=AT0RWLJ2wOs (начиная с 34:00).

И главное. Регистрируйтесь на KasperskyOS Night по ссылке https://kas.pr/2dmk, чтобы узнать больше о кибериммунном подходе.

Остались вопросы? Приходите в комментарии.
👍11👏2
Forwarded from Kaspersky
Media is too big
VIEW IN TELEGRAM
Команда Лаборатории Касперского желает вам счастливого Нового Года и Рождества! 🎁

Пусть 2023 год будет ещё более безопасным для вас!☃️
👍378
Вы проходили наш курс по разработке для KasperskyOS? Понравилось? Мы решили сделать его продолжение! Чтобы оно получилось максимально полезным и интересным, мы проводим небольшой опрос.
Если вы прошли наш первый курс, ответьте, пожалуйста, на несколько вопросов по ссылке ниже! Это займет всего пару минут, опрос анонимен и предназначен исключительно для нашего внутреннего использования.
Ссылка на опрос: https://kas.pr/7ug8
👍19
#KasperskyOS — это специализированная операционная система, в основе которой — принцип кибериммунитета. На базе этой ОС очень удобно создавать кибериммунные решения — в этом ее ключевое отличие от обычных операционных систем.
Какое место в линейке доступных на рынке операционных систем сейчас занимает KasperskyOS? Разбираемся в видео по ссылке ниже.
Смотрите, читайте документацию, скачивайте KasperskyOS Community Edition и пробуйте силы в разработке собственных решений на базе нашей ОС!
Ссылка на видео:
https://www.youtube.com/watch?v=h_FKJP2mzZ8&list=PL86zv_GQQ5thLKqXqUEWvbYkxJdJTuIwb
Документация:
https://support.kaspersky.com/help/KCE/1.1/ru-RU/whats_new.htm
Ссылка на скачивание KasperskyOS Community Edition:
https://os.kaspersky.ru/development/
👍8👏1
Многие из вас уже проходили наш курс по основам разработки для KasperskyOS на платформе Stepik, однако закончить его удалось не всем: у некоторых разработчиков возникли сложности с модификациями из второй части курса.

Чтобы все смогли завершить обучение, мы выложили на GitHub пример решения для задания, с которым возникло больше всего трудностей. Вот он: https://github.com/AlxLifanov/hello_vfs

Перед публикацией мы проверили этот код на KasperskyOS Community Edition v 1.1.1 – он точно работает. Теперь вы сможете пройти курс до конца и получить сертификат!

Ссылка на курс: https://kas.pr/gjq5
11👍3😁1
Одно из достоинств KasperskyOS Community Edition — кросс-платформенность. Наша операционная система работает на разных платформах — например, в среде QEMU. А благодаря поддержке Raspberry Pi вы уже сейчас можете запустить KasperskyOS на реальном железе и лично посмотреть, как там все устроено!

Хотите протестировать нашу ОС на Raspberry Pi или сделать собственный — домашний — проект, но не знаете, с чего начать? Наш руководитель группы разработки Игорь Сорокин записал видео, которое поможет во всем разобраться. Переходите по ссылке ниже и смотрите его ролик о KasperskyOS, чтобы узнать, как собрать и загрузить образ KasperskyOS на Raspberry Pi.

У нас заготовлено еще немало полезных материалов по #KasperskyOS для начинающих и опытных разработчиков — следите за новыми публикациями, чтобы ничего не пропустить!

Ссылка на видео:

https://www.youtube.com/watch?v=vmac3VQSUa8&list=PL86zv_GQQ5thLKqXqUEWvbYkxJdJTuIwb
👍12👏6
Хотите узнать, что такое кибериммунитет? Рассказываем на бесплатных мини-курсах!

Занятия проводит наш коллега, старший архитектор Сергей Соболев, по вторникам с 19:00 до 21:00 МСК. Каждый мини-курс состоит из трех онлайн-уроков. Чтобы закрепить знания, после каждого урока участники получают домашнее задание. Группы набираются и стартуют регулярно.

Если хотите узнать больше о наших курсах — подписывайтесь на канал: https://news.1rj.ru/str/learning_cyberimmunity

Кстати, в апреле мы планируем провести большой хакатон, посвященный кибериммунному проектированию. Тем, кто прошел мини-курс, там точно будет проще, чем тем, кто впервые услышит о кибериммунитете на самом соревновании.
👍10
Нас часто спрашивают: насколько сложно портировать на #KasperskyOS приложение с Linux?

Единого ответа на этот вопрос нет: сложности, с которыми разработчик может столкнуться при переносе приложений на новую ОС, невозможно предвидеть заранее. Однако поддержка POSIX значительно упрощает портирование программ на KasperskyOS.

Если вы интересуетесь этой темой, рекомендуем посмотреть видео по ссылке ниже. В нем старший разработчик Trusted Search Development Company Евгений Норкин делится собственным опытом переноса PHP, Lavarel и Ngnix на KasperskyOS. Получился интересный рассказ о трудностях, с которыми пришлось столкнуться в ходе работы, и о том, как с ними удалось справиться.

Ссылка на видео:

https://www.youtube.com/watch?v=ZxdAOlTxiHc&list=PL86zv_GQQ5tjo6t2TovKBvYerCT6tupvY
👍4👏3
Если вы осваиваете новый инструмент, у вас может возникнуть немало вопросов. KasperskyOS Community Edition тут не исключение.

Как подключить VFS? Какие примеры не запустятся в Docker? Что будет, если тот или иной процесс «упадет»?

Чтобы вопросы разработчиков не остались без ответа, мы создали сразу два канала для общения с нашими инженерами поддержки:

- Вы можете обратиться с любым вопросом в нашу службу технической поддержки по этой ссылке: https://os.kaspersky.ru/development/?form=support. Рекомендуем сохранить страницу в закладки, чтобы она всегда была под рукой.
- Мы также отвечаем на вопросы по работе с KasperskyOS на форуме проекта (https://kas.pr/kosforum). Здесь вы можете не только задать вопрос поддержке, но и обсудить с коллегами свою проблему — или любую интересующую вас тему — и поделиться пожеланиями по развитию #KasperskyOS Community Edition. Нам интересно услышать ваше мнение!
👍6
Команда #KasperskyOS Community Edition продолжает пополнять совместимый #opensource. Следующий пакет — Node.JS, абсолютный лидер рынка серверных сред исполнения по мнению StackOverflow.

Пакет Node.JS представляет собой server-side framework, реализующий исполнение скриптов для формирования динамических веб-страниц. Он может работать без дополнительного веб-сервера в QEMU и на плате Raspberry Pi 4B. Пакет укомплектован собственной документацией и примерами.

Пакет спортирован компанией #Auriga, за что им большое наше kudos.
Ссылка на репозиторий — https://github.com/auriga-foss/node
👍104
Хотите посостязаться с коллегами за звание лучшего разработчика кибериммунных систем и продемонстрировать свои скиллы? Тогда приглашаем на наш хакатон по кибериммунитету с призовым фондом 500 000 рублей!

Здесь найдется дело для всех, кто работает в ИТ! Мы приглашаем:
- программистов;
- аналитиков;
- QA-специалистов;
- архитекторов ПО;
- экспертов по ИБ.

Хакатон знакомит с кибериммунным подходом, поэтому будет полезен специалистам любого уровня — от студентов до сеньоров и технических директоров. Участвовать можно индивидуально или в команде от 3 до 5 человек.

Мероприятие пройдет онлайн с 17 по 28 апреля. Для участия нужно зарегистрироваться не позднее 16 апреля по ссылке: https://kas.pr/7x47
8👍2
Новость дня: мы обновили раздел сайта для разработчиков. В разделе про разработку для #KasperskyOS теперь можно узнать:

Что мы добавили и исправили в новых релизах
Что нового появилось в партнерских проектах
Какие программные компоненты уже портированы на #KasperskyOS
Кстати, на сайте есть форум технической поддержки, где можно задать вопросы нашим специалистам и предлагать идеи для развития ОС. Если вы еще не пробовали делать проекты под #KasperskyOS, сейчас самое время!

Ссылка на сайт: https://os.kaspersky.ru/development/
👍10
В последнее время один из наших важнейших проектов — создание IDE для #KasperskyOS Community Edition. Чтобы сделать ее максимально удобной, мы хотим лучше понять, что важно разработчикам в подобных инструментах. Поэтому проводим небольшой опрос.

Поможете нам спроектировать топовую IDE? Для этого заполните анкету по ссылке ниже и расскажите о ваших впечатлениях от работы с другими IDE и плагинами — это займет всего несколько минут. Нам очень важно услышать ваши идеи и пожелания!

Ссылка на анкету: https://kas.pr/pjo6
👍18