天天看點

卡巴斯基釋出自家的安全作業系統Kaspersky OS

為人熟知的網絡安全和防毒軟體公司卡巴斯基推出了新的安全作業系統:kaspersky os。卡巴斯基ceo eugene kaspersky在部落格文章開頭就展示了一個黑盒子——一款三層交換機,這台裝置就是采用了卡巴斯基的作業系統,其上赫然寫着:powered by kasperskyos卡巴斯基作業系統。“這款系統是為哪些對資料安全有特别需求的網絡準備的。”

dsc02557-960x3333600.jpg

據說kaspersky os的開發曆經了14年之久,卡巴斯基選擇完全自主開發而不是像市面上的絕大部分系統那樣,基于linux。在kaspersky看來,從頭打造一款系統才是保證安全性的基礎。

按照kaspersky的說法,“這項技術還将應用到iot物聯網,因為這款作業系統對于那些需要小型、優化和安全平台的應用而言是很理想的”。他在部落格中特别提到如今的iot裝置非常脆弱,列舉了先前美國dns服務商dyn遭遇ddos攻擊的例子,令美國半個網際網路都下線了,這就是iot裝置組成的僵屍網絡導緻的。

除此之外,“我們意識到,這款作業系統需要有多種不同的應用。首先,需要為工控系統防護開發做提供基礎;其次需要為嵌入式裝置,包括iot裝置防護開發提供基礎。”

“是以我期望,保護iot當然還有關鍵基礎設施(工業、運輸、通訊等),是個必須的任務。同時我也希望,無論有多困難,以這樣的方式從頭打造iot/基礎設施裝置,讓入侵這些裝置幾乎成為不可能。實際上,這也就是kaspersky os的基本目标。”

dsc02541-960x600.jpg

不過除此之外,再未有更多相關這款作業系統本身的詳細資訊提供,kaspersky基本就是在博文中回顧這14年來,團隊究竟付出了多大的努力,以及這些年來網絡威脅的不斷強化。

據說在開發這套系統的前幾年,卡巴斯基并沒有急于寫代碼,而是反複開會,讨論技術細節、架構,還“在很大的紙上畫圖”,随後才将開發團隊建構出來。整個過程相當緩慢,因為卡巴斯基團隊中的作業系統專家很少。

kaspersky os的優勢

kaspersky os基于微核心架構(microkernel architecture):基于這種微核心架構的安全os允許使用者定制自己的作業系統。

是以,根據使用者的特殊要求,可以對kaspersky os的作業系統使用不同的修改子產品。

kaspersky os沒有基于linux系統:在卡巴斯基強調kaspersky os最主要的三個特色之一就是,這個gui-less作業系統完全是我們自主開發的,裡面沒有一丁點linux。

“目前流行的一些os在設計的時候并沒有過多的考慮到安全,是以我們覺得從頭開始做一個新系統反而是更簡單和安全的方式”,kaspersky說。

880283c5-b04d-4a1e-9297-d286167efb27.png

  kaspersky os如何實作反黑客?

kaspersky os内置的安全系統可以控制應用程式操作和os子產品。

kaspersky聲稱這款系統幾乎是不可能被黑的,因為一般入侵者要想未經授權通路都需要破解使用者的數字簽名,“而在我們的系統中,這得需要一台量子計算機才能實作了”。

“為了入侵我們的平台,黑客需要破解賬号數字簽名,以前這可能不是什麼大問題,不過現在可能就需要量子計算機才行,這個代價未免過于昂貴了”,kaspersky提到。

kaspersky_cuerpo_conectado_app.jpg

他保證如果用了kaspersky os,不管是scada、ics還是iot裝置,都可以得到保護。

因為這些攻擊都是利用了mirai僵屍網絡來進行ddos攻擊的,kaspersky強調他們的os會強制保護iot和關鍵基礎設施免于威脅,像是工業、運輸和通信等方面。

“我也希望無論從頭開始建立安全的iot或基礎設施存在多大的困難,還是要去做。就像是我們建立kaspersky os的理念一樣。”kaspersky還說。

未來,卡巴斯基可能還會有更多關于kaspersky os系統細節公布,請保持關注。

本文轉自d1net(轉載)

繼續閱讀