стань автором. присоединяйся к сообществу!
Лого Сделано у нас
124

«Лаборатория Касперского» приступила к тестированию собственной ОС

Интеграторы - партнеры ведут бета-тестирование защищенной промышленной ОС «Лаборатории Касперского», известной как проект «11.11».

  • Идея уязвимости промышленных объектов становится одним из основных направлений маркетинга «Лаборатории Касперского»
  • Идея уязвимости промышленных объектов становится одним из основных направлений маркетинга «Лаборатории Касперского»

Защищенная промышленная операционная система «Лаборатории Касперского» вступила в стадию бета-тестирования, рассказал CNews руководитель управления перспективных технологий «Лаборатории» Андрей Духвалов.

По его словам, «несколько доверенных партнеров» компании получили пакеты разработчиков (SDK) системы и, помимо собственно тестирования, занимаются написанием для нее служебных программ, в том числе драйверов промышленных контроллеров.

Имена тестировщиков «Касперским» пока скрываются, но со слов Андрея Духвалова известно, что это отечественные интеграторы, одновременно являющиеся партнерами зарубежного поставщика АСУ ТП. Совместное с партнерами официальное объявление «Лаборатории» о бета-тестировании защищенной ОС ожидается в начале 2014 г.

Как рассказал CNews Андрей Духвалов, в защищенной ОС «Касперского» не используется никакой прежде существовавший код, включая ядро Linux и других открытых систем. ОС основана на микроядерной архитектуре, и «в основном» поддерживает стандарт POSIX (Portable Operating System Interface for Unix, переносимый интерфейс операционных систем Unix).

Учитывая цель разработки - создание безопасной среды для критически важных промышленных объектов - в ОС «Касперского» реализована идеология «запрещено все, что явно не разрешено».

По словам Андрея Духвалова, ОС «Касперского» вряд ли когда-нибудь появится в виде дистрибутива, готового к установке конечным пользователем. Вероятнее всего, заказчикам она будет поставляться через партнеров-интеграторов, внедряющих индустриальные АСУ.

Сроки релиза операционной системы и число ее разработчиков «Лабораторией Касперского» пока не раскрываются. 

О разработке «Лабораторией» защищенной ОС с рабочим названием проекта «11.11» (от даты условного старта разработки - 11 ноября) стало известно в июле 2012 г. после публикации компанией двух вакансий разработчиков на ресурсе Headhunter. В октябре 2012 г. Евгений Касперский впервые подтвердил существование проекта в своем блоге.

Стоит заметить, что POSIX-совместимая микроядерная ОС, применяемая в том числе для управления объектами критической инфраструктуры, на рынке уже существует: это система реального времени QNX.

Исходя из заявлений публичных персон «Лаборатории Касперского», делавшихся в последнее время, можно предположить, что технологическая защита критических инфраструктур и промышленных объектов становится одним из главных направлений работы компании, а идея уязвимости таких объектов - одним из основных направлений маркетинга компании.

Так, например, в начале ноября 2013 г. на конференции в Австралии Евгений Касперский рассказал о до сих пор неизвестных случаях заражения в 2008 г. шпионским троянцем Stuxnet компьютеров на Международной космической станции и на «одном из ядерных объектов России».

По словам Александра Гостева, главного антивирусного эксперта «Лаборатории Касперского», созданная компанией ловушка (honeypot), имитирующая в интернете работу АСУ ТП, за месяц подверглась 1294 попыткам несанкционированного доступа (из них 422 с успешным взломом пары логин-пароль admin-admin). В семи случаях организаторы атаки выгружали из системы конфигурацию промышленных контроллеров, и в одном случае контроллеры были перепрограммированы.

Хочешь всегда знать и никогда не пропускать лучшие новости о развитии России? У проекта «Сделано у нас» есть Телеграм-канал @sdelanounas_ru. Подпишись, и у тебя всегда будет повод для гордости за Россию.

Вступай в наши группы и добавляй нас в друзья :)


Поделись позитивом в своих соцсетях

Другие публикации по теме

  • 1
    ups ups
    04.12.1314:07:33
    Плюс, надо будет в конторе поднять вопрос, на счет тестирования)
    • 0
      Izon Izon
      04.12.1314:15:08
      Я так понял, что не всех к тестированию допускают. Хотя, может, вы как раз в нужной конторе   
      Отредактировано: Izon~14:15 04.12.13
      • 0
        ups ups
        04.12.1314:16:52
        В нужной, но не в конторе))) А там где все вводят по АйТи))))
  • 1
    bigpotap bigpotap
    04.12.1314:35:35
    ++   
  • 0
    Евгений Бубнов Евгений Бубнов
    04.12.1314:38:00
    Это что ж получается, появилась новая полностью созданная с нуля? Есть виндовые, есть никсовые, есть QNX - и вот к этому присоединяется еще одна, Касперского(11.11)? Если кто понимает - то он либо не поверит, либо согласиться, что это мегакруто!
    • 1
      Izon Izon
      04.12.1314:42:47
      Поживем - увидим. Все-таки, пока только тестирование и рано что-то говорить.
    • 4
      Нет аватара johnsib
      04.12.1315:11:53
      ну это промышленная версия ОС. я так думаю у нее нет привычного нам интерфейса - либо он выполнен в виде НК (Нортон Коммандер - если кто еще помнит такие "окошки")))
      • 2
        Izon Izon
        04.12.1315:39:06
        Думаю, к POSIX-совместимой системе можно будет любой рабочий стол прицепить.
      • 1
        Евгений Бубнов Евгений Бубнов
        04.12.1315:50:31
        Так же выглядел нортон командер первые версии, и волков коммандер ;)
      • 1
        Byvalnyi Byvalnyi
        04.12.1315:59:12
        Суд помню, как шлем брали - помню,в середине - отрезало!

        NC помню, а НК - не помню...
        • 1
          Евгений Бубнов Евгений Бубнов
          04.12.1317:43:38
          а какая разница? ВК, НК. В первых версиях, когда они грузились и уже была русская раскладка(хе-хе, keyrus, как ща помню), они уже писались на русском языке.
          Я еще на 80086 компе использовал ВК и КейРус! Да, были времена....
          • 8
            chupak chupak
            04.12.1321:20:06
            • Комментарий удален
              • 0
                Алексей Понятов Алексей Понятов
                05.12.1306:46:55
                Ну если бы развитие микроэлектроники так резко не взмыло вверх, то винда так бы и осталась "бесполезной надстройкой", убивающей производительность ПК напрочь. А так можно только по аппладировать Билу за правильный взгляд в нужную сторону.
                • 0
                  Нет аватара Enot5467
                  05.12.1319:56:50
                  Это заслуга не развития техники, а рекламы. Не путайте простейших вещей.
              • 0
                Нет аватара taras-sn
                05.12.1312:59:24
                Но, по сути, правда. Вы попробуйте пользователя Windows (гуманитария) научить работать в QNX. Хорошо, что это ему совсем не нужно.
                • Комментарий удален
                • 0
                  Нет аватара Enot5467
                  05.12.1320:00:50
                  Без проблем. Надо просто откинуть стереотипы и помнить, что инструмент выбирается под задачу, а не наоборот. Сложности будут только при изменении порядка понимания информации. Т.е. если изменить вычислительную часть для человека с десятичной системы на восьмиричную, тогда да. будут сложности, а вот если меню пуск заменится на "F9-меню", то ни каких проблем. При чем если рассматривать со стороны психологии восприятия, то вообще окажется не все так очевидно. И да, эти науки прослеживаются в интерфейсах кассиров, где для повышения производительности избавляются от красивостей в пользу работы
            • Комментарий удален
      • 1
        Нет аватара ardenoux
        04.12.1316:32:43
        Дедушка Far - достойный продолжатель этого двуоконного дела
      • 0
        Нет аватара Nizhegorodec
        04.12.1320:38:35
        Я нк перестал пользоваться буквально год назад. Живучая и приставучая оказалась )))
        • 0
          Нет аватара ITop
          09.12.1318:23:18
          Вообще то уже давно существует Total Commander с кучей плагинов к нему...
    • 0
      Alan S Alan S
      04.12.1315:13:49
      Гм. Операционная система операционной системе рознь. Грубо говоря, можно написать ОС на несколько тысяч строк, а можно -- на миллионы.
    • 2
      RadiantConfessor RadiantConfessor
      05.12.1301:49:36
      11.11 будет аналогом QNX. У нас эта операционка используется в компьютерах военных кораблей и мы на неё лицензии приобретаем.

      Интерфейса у POSIX операционок нет. Вы сами рисуете необходимый интерфейс под каждую задачу. Видели на заводах экраны мониторов где схематически изображены различные трубы и агрегаты завода? Вот это и есть интерфейс POSIX.
      Отредактировано: Zveruga~01:56 05.12.13
      • 2
        Алексей Понятов Алексей Понятов
        05.12.1306:54:55
        Реально SCADA-системы POSIX называют? Что-то вы путаете. SCADA - это как раз турбинки, трубы и прочие промышленные картинки тех. процессов. Первый раз слышу, что SCADA как-то зависит от операционки ПЛК. Она стоит на отдельном компе, как правило на винде, и с ПЛК связывается через специальные OPC-сервера ну или по протоколу MODBUS, PROFIBUS и т.п. И SCADA вообще до одного места, какая ОС на ПЛК. Хоть самопальный код там стоит. Кстати, одна из уважаемых в России SCADA является КРУГ2000, разработанная у нас в Пензе.
        • 0
          RadiantConfessor RadiantConfessor
          05.12.1317:54:48
          Когда стоит Windows тогда и применяют SCADA. Но у QNX есть свой API позволяющий создавать менюшки и презенташки. Причем это API имеет с микроядром одинаковые права, потому QNX и работает в реальном режиме времени. Для приложения на QNX микроядро является другим приложением.

          Так вот есть компы на которых стоит только QNX и они выводят средствами QNX эти менюшки и презенташки.

          У нас именно так, часть компов на Windows, часть на QNX.
          Отредактировано: Zveruga~17:57 05.12.13
          • 0
            Alan S Alan S
            05.12.1322:23:25
            Ээ. Термин SCADA к ОС вообще никакого отношения не имеет. Любая SCADA система, от простейшей HMI до мощнейших систем управления энергосистемами помимо "менюшек и презенташек" содержит еще очень и очень много собственной логики.
            "Режим реального времени" в контексте управления технологическим процессом -- условность.
  • 13
    obormot obormot
    04.12.1316:31:37
    Имена тестировщиков «Касперским» пока скрываются...в защищенной ОС «Касперского» не используется никакой прежде существовавший код, включая ядро Linux и других открытых систем. ОС основана на микроядерной архитектуре, и «в основном» поддерживает стандарт POSIX (Portable Operating System Interface for Unix, переносимый интерфейс операционных систем Unix). Учитывая цель разработки - создание безопасной среды для критически важных промышленных объектов - в ОС «Касперского» реализована идеология «запрещено все, что явно не разрешено».

    Очевидно, что история с червём Stuxnet, причинившим серьёзные проблемы иранским ядерным объектам, не осталась без внимания в России. Создаётся оригинальная российская промышленная (оборонная?) ОС, изначально являющаяся загадкой для недоброжелателей и призванная обеспечить безопасность важнейших объектов РФ. Отлично!
    • 0
      Byvalnyi Byvalnyi
      04.12.1319:25:18
      Да, ножки этой ОС явно растут от Stuxnet, а может и от чего такого, про что нам никогда не скажут.
      Идеология «запрещено все, что явно не разрешено» требует разработки практически с нуля, клоны линуксов для этого не приспособишь, в них достаточно вольностей.
      Тотальный контроль на пределе - это контроль исполнения каждой команды, контроль обращения к каждому байту, к каждой функции каждого устройства.
      Вряд ли так сделали, потребует много ресурсов. Наверное, несколько укрупнили контролируемые объекты.
      • 2
        RadiantConfessor RadiantConfessor
        05.12.1302:04:46
        Эта операционка нужна, чтобы управлять контроллерами, которые управляют датчиками, двигателями и т. п. в промышленном оборудовании.

        Фактически, контроллеры это процессоры управляющие датчиками и асинхронными двигателями в любом оборудовании, производственной линии, станке, роботе, самолёте или авто. А всеми этими процессорами по сети управляет управляющая программа работающая в какой-либо ОС. Если нет жестких требований к реальному времени исполнения, то используют Windows XP. Если необходим жесткий контроль по времени, то применяют специальные ОС типа QNX.

        Так вот и QNX и Windows XP оказались легко уязвимы к Stuxnet. По этому Касперский решил написать свою промышленную ОС. За такую ОС схватятся и военные и промышленники.

        В общем есть у меня некоторый опыт работы с одним серьёзно автоматизированным заводом. Так в нём всем управляет один компьютер, который стоит у диспетчера. Этот компьютер подаёт команды другим компьютерам, каждый из которых управляет своим производственным участком на заводе, своей производственной линией. Эти компьютеры довольно обычные и на них стоит обычная Windows XP с одной управляющей программой. А эта программа в каждом компьютере уже управляет контроллерами своей производственной линии по промышленной локальной сетке. Главный компьютер имеет выход в интернет. Это сделано для того, чтобы производитель завода мог его удалённо диагностировать или настраивать.

        А производитель завода немцы с итальянцами и финами. Вот и получается, что обслуживающий немец может в любой момент зайти и перепрограммировать любой датчик или асинхронный двигатель.

        Всё довольно просто работает.
        Отредактировано: Zveruga~02:13 05.12.13
        • 0
          Нет аватара taras-sn
          05.12.1312:50:24
          WinXP для АСУ ТП! Я плакаль...
          • 0
            RadiantConfessor RadiantConfessor
            05.12.1317:46:49
            Да, всё именно так.

            Я плакал не от этого. Я плакал от того, что там в каждом компе всего дин WD винт стоит, который недавно вылетел в одном из компов. Линия встала. Поменять винт то мы сами можем, но сбились настройки (в связи с потерей информации на битом винте) управляющей программы. И вот ради этих настроек приходится звонить немцам, чтобы они за баснословные деньги перенастроили программу.

            QNX же стоит на главной машине управляющей всем заводом.
            Отредактировано: Zveruga~17:47 05.12.13
          • 0
            Alan S Alan S
            05.12.1322:29:47
            Скажу тебе по секрету. Энергосистема нашей страны управляется ОИКами, работающими как раз на системах семейства Windows. Можешь еще больше уплакаться -- там еще и .net есть   .
        • 0
          Alan S Alan S
          05.12.1322:49:30
          >Эта операционка нужна, чтобы управлять контроллерами, которые управляют датчиками, двигателями и т. п. в промышленном оборудовании.

          Операционная система датчиками не управляет. У нее назначение другое.

          >А всеми этими процессорами по сети управляет управляющая программа работающая в какой-либо ОС.

          Это очень условно. Система управления может быть реализована как поверх промышленной операционной системы, так и ручками, путем микропрограммирования. Хотя в последнее время по мере увеличения вычислительной плотности проявилась тенденция к тому, что даже во вшивенький PLC пихают полноценную ОС -- это здорово упрощает разработку и требования к специалистам (аналогия этому телефоны и смартфоны)

          >Так вот и QNX и Windows XP оказались легко уязвимы к Stuxnet. По этому Касперский решил написать свою промышленную ОС.

          На самом деле на ответственных производствах технологическая сеть физически отделена от корпоративной и внешней. Вычислительные ресурсы маловосприимчивы к таким внешним угрозам.

          >Всё довольно просто работает

          Просто то просто, но на самом деле не просто.
          • 0
            RadiantConfessor RadiantConfessor
            07.12.1306:32:35
            Операционная система датчиками не управляет. У нее назначение другое.

            Ручками применяя микропрограммирование можно сам контроллер запрограммировать, а вот управлять контроллерами, принимая и отправляя на них информацию по сети проще применяя спец. программу в какой-либо ОС. Вот про эту ОС я и говорю. И она, естественно, сама не управляет контролёрами, она лишь среда исполнения.

            Применять микропрограммирование, чтобы запрограммировать поведение целой линии на производстве это будет очень затратно. А на производстве множество линий.

            На самом деле на ответственных производствах технологическая сеть физически отделена от корпоративной и внешней.


            Как показала практика и это не спасает. Причина - ОС построенные на открытых принципах и такое же железо. Вот Касперский и решил решить одну из задач, написать свою защищенную ОС.
            Отредактировано: Zveruga~06:36 07.12.13
            • 0
              Alan S Alan S
              09.12.1309:56:32
              Ручками применяя микропрограммирование можно сам контроллер запрограммировать, а вот управлять контроллерами, принимая и отправляя на них информацию по сети проще применяя спец. программу в какой-либо ОС


              Бред какой-то. Ты о чем? Что за спецклассификация такая?
              Ты вообще с разработкой знаком? Что, где, кто и когда делает? Что такое программа, для чего предназначена, как работает? Как разрабатывается интерфейс, особенности разработки интерфейса в системах контроля и управления?

              Применять микропрограммирование, чтобы запрограммировать поведение целой линии на производстве это будет очень затратно. А на производстве множество линий.


              Налицо явное непонимание процесса.
              Систему контроля и управления можно строить на практически любой вычислительной архитектуре, имеющей промышленное исполнение. Как поступает в каком-либо определенном случае исполнитель -- разработчик решения -- это его и только его дело. Определяется это стоимостью разработки, историческими предпосылками, требованиями стандартизации и особенностями технологического процесса. Поставляет он свое решение в сборе, зачастую с услугами технологов и _для_ персонала на производстве это решение выглядит "набором презентаций и рюшечек". На пользовательскую логику потроха никакого ровным счетом влияния не оказывают (ну кроме понятное дело количественных характеристик). Так же как и на опрос датчиков и "поведение целой линии".

              Причина - ОС построенные на открытых принципах и такое же железо.

              Причина -- безалаберность и головотяпство. И никакой касперский от этого не спасет.
              Друг, в любом решении уровня операционной системы есть слабые места. Это самой архитектурой, направленной на исполнение различных, созданных сторонними компаниями, задач, определяется. Легче ли тебе будет от того, что в данной ОС вместо исполнения зловредного кода в режиме ядра вредоносное ПО просто выполнило вполне себе разрешенный format c, или там выделило память себе по максимуму? Нет, у тебя в любом случае производство станет.
              Ага, делаем полную песочницу, с управляемой памятью, сегментацией диска, привилегиями кода и подписыванием сборок? Так это тоже уже есть.
              Уверяю тебя, в плане защищенности все современные промышленные ОС предлагают специализированные, надежные варианты. Другое дело, что в большинстве случаев на местах могут быть установлены либо небезопасные решения, либо варианты с нарушенным периметром безопасности, либо в эксплуатации кто-то что-то "оптимизирует".
              Или ты под открытыми принципами имел в виду еще и доступность ПО для сторонних лиц? Вообще мать-криптография нас учит, что защита системы ни в коем случае не должна строиться на сокрытии алгоритмов. Алгоритм должен быть надежен сам по себе, сокрытие/открытие его не должно сказываться.
    • 0
      Нет аватара Mix
      04.12.1320:09:36
      Создаётся оригинальная российская промышленная (оборонная?) ОС

      Чисто промышленная. Аналог QNX. Если под оборонной подразумевается ОС для вооружений то это будет аналог WxWorks, что-то не слыхать чтоб такую создавали.
      ЗЫ: Рыночный успех под большим вопросом я бы сказал. Грубо говоря окучен рынок если ничего принципиально нового не будет предложено перетягивание каната может оказаться очень вялым.
      • 0
        RadiantConfessor RadiantConfessor
        05.12.1302:14:26
        В оборонке тоже промышленные ОС применяют. На кораблях сейчас ставят терминалы компьютерные работающие под QNX.
      • 0
        Нет аватара taras-sn
        05.12.1312:51:37
        Не обижайте QNX. Версия 4.25 сертифицирована для военных применений в Рф. Обращайтесь в SWD.
  • 1
    Нет аватара Кирилл Щелков
    05.12.1300:29:38
    Для начала стоит отметить, что Windows и UNIX - ОС разделяемого времени, VxWorks и QNX - реального. К какому типу относится ОС кто-нибудь знает?

    VxWorks успешно используется в ИТ-системах, Hewlett-Packard использовал её в контроллерах СХД EVA (по слухам, эти контроллеры с PowerPC на борту, а о работе VxWorks под PowerPC что-то слышать не доводилось) и MP (проверял лично), Hitachi в Hi-End СХД (которые HP OEM'ит как линейку XP).

    Если ОС - разделяемого времени, то плюс, если реального - два).

    США в обороне активно использует (для общих серверных нужд) ОС разделяемого времени OpenVMS, наследницу VAX (тоже ничего общего с Windows, UNIX и OS/2), у нас оную используют АЭС и ряд госструктур, там фокус в том, что после логина вы попадаете в уровень процессора, который и определяет ваши права, непохакаешь, если я верно помню.
    Отредактировано: Кирилл Щелков~00:33 05.12.13
    • 0
      RadiantConfessor RadiantConfessor
      05.12.1302:16:23
      Сомневаюсь, что Касперский решил создать для промышленности ОС разделяемого времени исполнения работающем на микроядре с поддержкой POSIX. Тут всё явно намекает на альтернативу QNX.
    • 0
      Нет аватара taras-sn
      05.12.1312:55:44
      Да, недостаток QNX в слабой защите. НО SWD ее существенно доработало в этом направлении. Правда, после доработки, она иногда работает не как QNX, но это вопрос времени...
  • Комментарий удален
  • 0
    Нет аватара grayrat
    05.12.1317:55:57
    QNX 4.25 - просто песня. Драйвера можно отлаживать как обычные процессы в других ОС (по сути, они ими и являются, т.к. не являются частью ядра). Watcom дебагер - самый лучший дебагер. Графическая оболочка Photon - это шедевр, построена по принципам объектно-ориентированного программирования, но всё реализовано на чистом C! На обычном пне-166 можно было открыть столько окон, пока память не кончится (свопа в QNX нет) и комп не тормозил! А как была организована сеть! Собственный отказоустойчивый и масштабируемый сетевой протокол связывал ноды (компьютеры), не просто в единое дерево (просто как-бы появлялся ещё один уровень выше корня), но в этой же парадигме можно было посылать сообщения процессам, работающим на другой машине, лишь немного изменив синтаксис команды. Это превращало ОС фактически в распределённую сетевую операционку! Конечно, операционка делалась не для защиты от внешних вторжений, а для наискорейшего выполнения задач. Отсюда эта прозрачность, простота и скорость работы. IP протокол для неё вообще не родной. Ставился отдельно. Ещё в плюс такие приятные отличия от линукса, как отсутствие надобности нажимать Esc 2 раза, чтобы выйти из просмотрщика файла (F3). Возможность как в ДОСе, без извратов (к которым приходилось прибегать в линуксе) обрабатывать нажатия клавиш в консольных приложениях с помощью функций kbhit() getch(). Вообще, можно было многие досовские наработки с минимальными исправлениями перекомпилять на QNX. Отсутствие дублирования (какой идиот писал оболочку для линукса?!) вводимых команд в оболочке командной строки (в юниксах - 10 раз введёшь команду ps, тогда чтобы вызвать из памяти предыдущую команду, нужно нажать 10 раз стрелку вверх, а тут - всего 2 раза!). Пусть окошки в фотоне не такие красивые. Очередная версия QNX Neytrino уже оказалась без ваткома, гнушный компилятор, конечно, более современный, но вот отлаживать теперь стало сильно неудобно. Зато новый фотон выглядел суперски.

    Если 11.11 унаследует все достоинства QNX, особенно удобства дебагера от Watcom, - это будет мегавещь!
  • 0
    Нет аватара Enot5467
    05.12.1320:02:34
    Хех! А касперы молодцы!!!!! Колибри свой сегмент занимает, а эта разработка свою нишу займёт. Жаль только, что в свободном пользовании такую не достанешь)))
  • 0
    Рустам Павлов Рустам Павлов
    06.12.1318:53:56
    Всегда поддерживаю Касперского рублем- покупаю только его антивирусники на все домашние и рабочие компьютеры.
    • 0
      Izon Izon
      06.12.1319:46:15
      А у меня линукс! Поэтому незачем поддерживать Касперского      
    • 0
      Нет аватара grayrat
      07.12.1312:36:58
      А у меня антивирусники на машине отсутствуют как класс с 2000 года. И ничего.
      Постоянно запущенный антивирус - это всё равно, что постоянно надетый презерватив!
      • 0
        Izon Izon
        08.12.1300:42:07
        Ощущения не те?   
        • 0
          Нет аватара grayrat
          08.12.1315:59:33
          Если продолжить аналогию, то простые правила гигиены и разумная осторожность, а также внимательность и самоконтроль более эффективны в этом плане. А ощущения от постоянно надетого п. будут ещё те!    
Написать комментарий
Отмена
Для комментирования вам необходимо зарегистрироваться и войти на сайт,