Windows 8?
18. okt. 2012 15:28Computersikkerhedsfirmaet Kaspersky Labs annoncerede for nyligt, at firmaet er igang med at udvikle et sikkert operativsystem til beskyttelse af, hvad firmaet kalder kritisk data, og hvis målgruppe er større industrielle firmaer.
Kaspersky Labs brugte i forbindelse med annonceringen Die hard 4 som et "worst case"-scenarie, og selvom filmens plot om et totalangreb på alt ligefra infrastruktur til ledningsnet nok næppe bliver en realitet, mener Kaspersky Labs alligevel, at der er grund til øget sikkerhed i fremtiden.
Annonceringen kommer efter, at flere rygter den seneste tid er begyndt at præge internetdebatten, og Kaspersky Labs understregede derfor i annonceringen, at operativsystemet på ingen måde skal kunne anvendes til gaming eller anden hverdagsbrug, men udelukkende er bygget som et sikkert alternativ til de industrielle computere, der eksisterer i dag.
Kaspersky Labs udtalte sig i annoncering ikke om en lanceringsdato.
18. okt. 2012 16:08
Lyder som en *BSD eller Debian :) hehe
Godt initiativ, men farligt at udmelde at man laver en Super Sikkert system..
-- Newz.dk er det cirkus i Danmark med flest klovne og mest lagkagekast
18. okt. 2012 16:17
Er sku' da endnu farligere at udmelde (sådan rent strategisk) at man vil udvikle et system til sikring af data, der IKKE er sikker.
18. okt. 2012 16:24
Jeg tror nu godt de kan gøre det. De kan jo tillade sig at skære helt ind til benet på mange punkter. Den primære grund til at systemer er sårbare i dag er at de er så komplekse.
På mig lyder dette som et minimalt system hvor al data selvfølgelig er krypteret over alt som default. Dertil kunne man sikkert indbygge en masse smarte ting de "alle i firmaet har rettigheder til at gemme filer her, men kun hvis de 3 bosser med hver deres token går sammen kan vi dekryptere og læse dem igen".
Den virkelig sikkerhed kommer dog sikkert fra mangel af features. Det vil sikkert ikke engang understøtte TCP/IP
18. okt. 2012 16:36
Jeg tror nu godt de kan gøre det. De kan jo tillade sig at skære helt ind til benet på mange punkter. Den primære grund til at systemer er sårbare i dag er at de er så komplekse.
blacktiger (#3)
Nej den udfordring de forsøger at løse her er at de pågældende systemer er så fandens gamle at der ikke er tænkt sikkerhed ind i designet fra starten af. Der er altså ikke tale om et nyt destop system men et system til ICS.
Maybe the dingo ate your baby!
18. okt. 2012 16:58
Den virkelig sikkerhed kommer dog sikkert fra mangel af features. Det vil sikkert ikke engang understøtte TCP/IPblacktiger (#3)
Det giver mening - og så alligevel.
Hvis du lavet et system og proklamerer at det er super sikkert - fordi det ikke understøtter TCP/IP, eller ikke har netværksforbindelse som sådan, så kunne man lige så godt tage en almindelig computer med Windows og så trække netværksstikket ud :)
- http://www.knowyournewz.dk -
18. okt. 2012 17:13
#4 Det passer ikke. Windows var ikke designet med sikkerhed i tankerne fra start af. Sikkerhed var dog bestemt tænk ind i *nix familierne. Endnu mere relevant, både Android og iOS er nye operativsystemer, og selv om sikkerheden er langt bedre der er der stadigvæk problemer og de bliver begge jævnligt patchet da de er advancerede systemer. Et glimrende eksempel er fx den dial'er bug der var i Android/TouchWiz for ikke så længe siden (hvor man kunne slette hele telefonen ved at taste nogle koder ind). Dette var ikke et problem med sikkerhedsmodellen men bare en bug som opstår fordi du har et komplekst system.
Alder betyder naturligvis meget, men kompleksitet er mindt lige så vigtig om ikke vigtigere.
#5 Virkede ikke i Iran :) Men selvfølgelig skal der være et eller andet interface - gerne over netværk. Det var også lidt en fejl at skrive TCP/IP, jeg mente egentlig bare TCP. Jeg forestillet mig en simpel UDP protokol fordi TCP er enormt girm at implementere, og de nuværende stakke har haft enormt mange bugs i tidens løb. De er selvfølgelig rettede nu, men skulle man implementere dem forfra ville man helt sikkert lave samme bugs igen. Genbruger man dem følger der helt sikkert alt for meget cruft med som jeg fornemmer netop er det man vil undgå
18. okt. 2012 17:50
#4 Det passer ikke. Windows var ikke designet med sikkerhed i tankerne fra start af. Sikkerhed var dog bestemt tænk ind i *nix familierne. Endnu mere relevant, både Android og iOS er nye operativsystemer, og selv om sikkerheden er langt bedre der er der stadigvæk problemer og de bliver begge jævnligt patchet da de er advancerede systemer. Et glimrende eksempel er fx den dial'er bug der var i Android/TouchWiz for ikke så længe siden (hvor man kunne slette hele telefonen ved at taste nogle koder ind). Dette var ikke et problem med sikkerhedsmodellen men bare en bug som opstår fordi du har et komplekst system.
blacktiger (#6)
Du mangler vist at læse artiklen. Så tror jeg du vil forstå mit indlæg helt anderledes. :)
Det har intet med hverken Linux/UNIX eller windows at gøre. Jeg vil faktisk næsten tro at mange ics systemer er ældre end linux.
Maybe the dingo ate your baby!
18. okt. 2012 20:31
"Kaspersky Labs understregede derfor i annonceringen, at operativsystemet på ingen måde skal kunne anvendes til gaming"
Boooring :-)
18. okt. 2012 21:28
Sikkerhed var dog bestemt tænk ind i *nix familierne.blacktiger (#6)
Du tænker på design beslutninger såsom:
- password hash der kan læses af alle brugere
- ingen support for ACL
?
:-)
19. okt. 2012 11:36
"Kaspersky Labs understregede derfor i annonceringen, at operativsystemet på ingen måde skal kunne anvendes til gaming"
Men kan den kører Crys..... Ah, nevermind.
LEVEL3.Net
21. okt. 2012 11:23
#4 Det passer ikke. Windows var ikke designet med sikkerhed i tankerne fra start af. [...]blacktiger (#6)
Du skal skille Windows overbygningen til DOS og Windows NT pænt meget af. Sidstnævnte var i den grad designet med sikkerhed fra starten af, men som i alle general purpose systemer så er der tradeoffs man er nød til at foretage.
Det er gratis, og du binder dig ikke til noget.
Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.