mboost-dp1

Kaspersky

Kaspersky Labs udvikler et operativsystem til beskyttelse af kritisk data

- Via Kaspersky - , redigeret af Pernicious

Computersikkerhedsfirmaet Kaspersky Labs annoncerede for nyligt, at firmaet er igang med at udvikle et sikkert operativsystem til beskyttelse af, hvad firmaet kalder kritisk data, og hvis målgruppe er større industrielle firmaer.

Kaspersky Labs brugte i forbindelse med annonceringen Die hard 4 som et “worst case”-scenarie, og selvom filmens plot om et totalangreb på alt ligefra infrastruktur til ledningsnet nok næppe bliver en realitet, mener Kaspersky Labs alligevel, at der er grund til øget sikkerhed i fremtiden.

Annonceringen kommer efter, at flere rygter den seneste tid er begyndt at præge internetdebatten, og Kaspersky Labs understregede derfor i annonceringen, at operativsystemet på ingen måde skal kunne anvendes til gaming eller anden hverdagsbrug, men udelukkende er bygget som et sikkert alternativ til de industrielle computere, der eksisterer i dag.

Kaspersky Labs udtalte sig i annoncering ikke om en lanceringsdato.





Gå til bund
Gravatar #1 - TommyB
18. okt. 2012 14:08
Lyder som en *BSD eller Debian :) hehe

Godt initiativ, men farligt at udmelde at man laver en Super Sikkert system..
Gravatar #2 - bbb2020
18. okt. 2012 14:17
Er sku' da endnu farligere at udmelde (sådan rent strategisk) at man vil udvikle et system til sikring af data, der IKKE er sikker.
Gravatar #3 - blacktiger
18. okt. 2012 14:24
Jeg tror nu godt de kan gøre det. De kan jo tillade sig at skære helt ind til benet på mange punkter. Den primære grund til at systemer er sårbare i dag er at de er så komplekse.

På mig lyder dette som et minimalt system hvor al data selvfølgelig er krypteret over alt som default. Dertil kunne man sikkert indbygge en masse smarte ting de "alle i firmaet har rettigheder til at gemme filer her, men kun hvis de 3 bosser med hver deres token går sammen kan vi dekryptere og læse dem igen".

Den virkelig sikkerhed kommer dog sikkert fra mangel af features. Det vil sikkert ikke engang understøtte TCP/IP
Gravatar #4 - Hubert
18. okt. 2012 14:36
blacktiger (3) skrev:
Jeg tror nu godt de kan gøre det. De kan jo tillade sig at skære helt ind til benet på mange punkter. Den primære grund til at systemer er sårbare i dag er at de er så komplekse.


Nej den udfordring de forsøger at løse her er at de pågældende systemer er så fandens gamle at der ikke er tænkt sikkerhed ind i designet fra starten af. Der er altså ikke tale om et nyt destop system men et system til ICS.
Gravatar #5 - PHP-Ekspert Thoroughbreed
18. okt. 2012 14:58
blacktiger (3) skrev:

Den virkelig sikkerhed kommer dog sikkert fra mangel af features. Det vil sikkert ikke engang understøtte TCP/IP


Det giver mening - og så alligevel.

Hvis du lavet et system og proklamerer at det er super sikkert - fordi det ikke understøtter TCP/IP, eller ikke har netværksforbindelse som sådan, så kunne man lige så godt tage en almindelig computer med Windows og så trække netværksstikket ud :)
Gravatar #6 - blacktiger
18. okt. 2012 15:13
#4 Det passer ikke. Windows var ikke designet med sikkerhed i tankerne fra start af. Sikkerhed var dog bestemt tænk ind i *nix familierne. Endnu mere relevant, både Android og iOS er nye operativsystemer, og selv om sikkerheden er langt bedre der er der stadigvæk problemer og de bliver begge jævnligt patchet da de er advancerede systemer. Et glimrende eksempel er fx den dial'er bug der var i Android/TouchWiz for ikke så længe siden (hvor man kunne slette hele telefonen ved at taste nogle koder ind). Dette var ikke et problem med sikkerhedsmodellen men bare en bug som opstår fordi du har et komplekst system.

Alder betyder naturligvis meget, men kompleksitet er mindt lige så vigtig om ikke vigtigere.

#5 Virkede ikke i Iran :) Men selvfølgelig skal der være et eller andet interface - gerne over netværk. Det var også lidt en fejl at skrive TCP/IP, jeg mente egentlig bare TCP. Jeg forestillet mig en simpel UDP protokol fordi TCP er enormt girm at implementere, og de nuværende stakke har haft enormt mange bugs i tidens løb. De er selvfølgelig rettede nu, men skulle man implementere dem forfra ville man helt sikkert lave samme bugs igen. Genbruger man dem følger der helt sikkert alt for meget cruft med som jeg fornemmer netop er det man vil undgå
Gravatar #7 - Hubert
18. okt. 2012 15:50
blacktiger (6) skrev:
#4 Det passer ikke. Windows var ikke designet med sikkerhed i tankerne fra start af. Sikkerhed var dog bestemt tænk ind i *nix familierne. Endnu mere relevant, både Android og iOS er nye operativsystemer, og selv om sikkerheden er langt bedre der er der stadigvæk problemer og de bliver begge jævnligt patchet da de er advancerede systemer. Et glimrende eksempel er fx den dial'er bug der var i Android/TouchWiz for ikke så længe siden (hvor man kunne slette hele telefonen ved at taste nogle koder ind). Dette var ikke et problem med sikkerhedsmodellen men bare en bug som opstår fordi du har et komplekst system.


Du mangler vist at læse artiklen. Så tror jeg du vil forstå mit indlæg helt anderledes. :)

Det har intet med hverken Linux/UNIX eller windows at gøre. Jeg vil faktisk næsten tro at mange ics systemer er ældre end linux.
Gravatar #8 - contradel
18. okt. 2012 18:31
"Kaspersky Labs understregede derfor i annonceringen, at operativsystemet på ingen måde skal kunne anvendes til gaming"

Boooring :-)
Gravatar #9 - arne_v
18. okt. 2012 19:28
blacktiger (6) skrev:
Sikkerhed var dog bestemt tænk ind i *nix familierne.


Du tænker på design beslutninger såsom:
- password hash der kan læses af alle brugere
- ingen support for ACL
?

:-)
Gravatar #10 - Zeales
19. okt. 2012 09:36
"Kaspersky Labs understregede derfor i annonceringen, at operativsystemet på ingen måde skal kunne anvendes til gaming"


Men kan den kører Crys..... Ah, nevermind.
Gravatar #11 - techie
21. okt. 2012 09:23
blacktiger (6) skrev:
#4 Det passer ikke. Windows var ikke designet med sikkerhed i tankerne fra start af. [...]


Du skal skille Windows overbygningen til DOS og Windows NT pænt meget af. Sidstnævnte var i den grad designet med sikkerhed fra starten af, men som i alle general purpose systemer så er der tradeoffs man er nød til at foretage.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login