Car-tech

Kaspersky Lab מכריזה על מערכת הפעלה חדשה לגמרי המתמקדת באבטחה

SCP-093 Red Sea Object | object class euclid | portal / extradimensional scp

SCP-093 Red Sea Object | object class euclid | portal / extradimensional scp
Anonim

בעקבות קשה על סטוקסנט עקבים פתאומיים, כמובן, היו Duqu, להבה, גאוס, Shamoon, וופר, כדי שם רק כמה דוגמאות.

איומים חדשים אלה נחשבים בדרך כלל להיות בחסות המדינה במקרים רבים ופותח עבור cyberespionage נגד מטרות ספציפיות; גורם נוסף במשותף הוא שהם נוטים לעבוד דרך Microsoft Windows.

[לקריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows]

זה זמן רב ידוע כי לינוקס מציעה יתרונות אבטחה רבים על פני Windows ו- Mac, אבל חברת המחקר האבטחה קספרסקי, שמילאה תפקיד מפתח בזיהוי רבים מפריטי תוכנה זדוניים מפחידים אלה, כנראה יש לה רעיונות אחרים.

באופן ספציפי, החברה הודיעה ביום שלישי כי היא מתפתחת - מאפס - מערכת הפעלה חדשה וממוקדת-אבטחה משלו.

'מקומו למקום השני'

"אנו מפתחים מערכת הפעלה מאובטחת להגנה על מערכות מידע מרכזיות (מערכות בקרה תעשייתיות (ICS)) התעשייה / התשתית ", כתב יוג'ין קספרסקי, יו"ר ומנכ"ל מעבדת קספרסקי, בהודעה בבלוג ביום שלישי. [

] בעוד שמסגרות ארגוניות טיפוסיות נוטות לתת עדיפות גבוהה לביטחון ולסודיות הנתונים, הסביר קספרסקי, כמו נו תחנות כוח ברורות ומתקני בקרה לתחבורה נוטים להיות ממוקדים באופן שונה.

כלומר, "העדיפות הגבוהה ביותר עבורם היא שמירה על פעולה מתמדת לבוא לעזאזל או מים גבוהים", כתב. "רצף רציף של ייצור הוא בעל חשיבות עליונה בכל אובייקט תעשייתי בעולם; הוא נדחק למקום השני. "

בעידן האידיאלי, כל תוכנות ICS יכתבו מחדש כדי לשקף זן חדש של תוכנות זדוניות של היום ולשלב את כל טכנולוגיות האבטחה העדכניות ביותר, ציין קספרסקי. כמובן, גם עם העלות האדירה והמאמץ הנדרש, פתרון כזה "עדיין לא יבטיח הפעלה יציבה מספיק של מערכות", הוסיף.

לפיכך, המטרה של קספרסקי היא לבנות מערכת הפעלה מאובטחת שעליה ניתן להתקין את ICS "ושהיא יכולה להיות מובנית במערכות הקיימות הקיימות בתשתיות הקיימות בתשתית הקיימת, ומבטיחה קבלת דוחות נתונים מהימנים על פעולת המערכות."

מערכת ההפעלה החדשה של קספרסקי תהיה ממוקדת באופן צר, הוא ציין, גם לא מסוגל לבצע כל קוד של צד שלישי. זה לא יהיה מבוסס על כל קוד קיים, אלא ייכתב לגמרי מאפס.

פרטים מעטים אחרים הוצעו בתיאור שלו, וקספרסקי ציין כי אבטחה באמצעות אלמוניות - שמירה על לפחות חלק מהפרטים סוד - הוא חלק מתוכנית החברה לטווח ארוך.

תוכנית שאפתנית זה כמובן, קשה להעריך תוכנית כזו לפני כל דבר נחשף על בסיס של פרטים מעטים כל כך. מספרם ההולך וגדל של תאגידים וממשלות המחבקים את לינוקס על הביטחון הנעלה שלה - משרד ההגנה האמריקני, הצי האמריקני וחיל האוויר האמריקני, רק כמה דוגמאות עדכניות - זה קצת קשה לדמיין שארגון אחד, עם קבוצה מוגבלת של משאבים, עשויה לעלות על מאמציה של הקהילה העולמית של מפתחי לינוקס שיצרו את מערכת ההפעלה של קוד פתוח מוצלחת מאוד., זה נראה לי ssage כאן די ברור: אם אתה צריך אבטחה מלאה, אתה צריך משהו אחר מאשר Windows