Летим вперёд на собственной ОСи.

Печать: Шрифт: Абв Абв Абв
admin 18 Ноября 2016 в 09:38:48
Я долго ждал дня, когда на моём столе появится первый коммерческий, массово доступный прибор на нашей собственной безопасной операционной системе. Вот он, красавец. Сетевой роутер производства компании Крафтвей.



Эта красивая чёрная коробочка – не что иное как защищённый коммутатор уровня L3 с нашей ОСью внутри. И это первая серийная железка в коммерческой продаже! На подходе ещё много чего, а дальше будет и ещё, и ещё больше разных безопасных «вещей интернета», также известных как IoT. Потому что наша операционка оказалась весьма подходящей для подобных проектов, где нужна небольшая, оптимизированная и безопасная платформа.


1200x835
( 295.44Кб)

1200x465
( 127.55Кб)

1200x898
( 139.96Кб)

1200x898
( 450.11Кб)

1200x898
( 272.79Кб)

1200x945
( 331.09Кб)

1200x800
( 197.04Кб)

1200x757
( 166.56Кб)


Если кратко, то у этой операционки есть несколько особенностей.

Во-первых, микроядерная архитектура, в результате чего мы под конкретные требования можем собирать «из кубиков» различные модификации системы. Во-вторых, встроенная система безопасности, контролирующая поведение приложений и модулей операционной системы. Чтобы хакнуть эту платформу надо поломать криптографическую подпись, что до наступления эпохи квантовых компьютеров является весьма недешёвым занятием. И в-третьих, всё сделано с нуля. Всё популярные ОСи не заточены на безопасность и поэтому проще и надёжнее сделать всё заново, по-правильному. Что мы и сделали.

И, по совпадению, сегодня мы отмечаем день рождения этой самой операционки!

Самая первая встреча по этому проекту состоялась ровно 14 лет назад! Нет, не подумайте, что всё это время мы кропотливо кодили и тестировали. За такое время при достаточных ресурсах можно вообще любой проект по нескольку раз нарисовать и многократно переделать.

Первые несколько лет ни одной строчки кода написано не было. Мы периодически встречались, обсуждали технические детали, архитектуру, рисовали красивые картинки на больших листах бумаги. Потом собирали команду - медленно, поскольку специалистов по операционкам не так и много. Короче, дело двигалось неторопливо, но уверенно. И сегодня мы не просто отмечаем очередной бёздник, а с первым коммерческим девайсом в руках!

11-е ноября – очень легко запомнить, ведь это 11-11 День рождения большого и трудного проекта. В компании он так и остался известен как одиннадцать-одиннадцать или 11-11 в честь даты дня рождения.

14 лет – это серьёзный возраст для любого проекта. Время оглянуться назад. Вспомнить былое - как в самом начале мы спорили об архитектуре и базовых параметрах будущей ОСи, как чувствовали себя немного алхимиками, с циркулем искавшими квадратуру круга.

Вопрос, на который мы искали ответ, был такой: а как вообще построить операционную систему, которую принципиально невозможно взломать? Возможно ли это на практике? А вокруг всей этой алхимии народ удивлялся – а что это мы там такое задумали? Решили заделать неломаемую платформу и порушить наш антивирусный бизнес-кормилец?

Да, нас часто спрашивали - зачем она вообще нужна, такая операционная система?

Киберугрозы для критической инфраструктуры, телекома и прочих жизненно важных систем тогда казались научной фантастикой. Никто вокруг, кроме нас, параноиков (а также самых продвинутых хакеров, кибершпионов и кибервояк), не думали о том, что информационная безопасность может напрямую влиять на физическую безопасность. И что буквально все цифровые системы вокруг можно взломать.

Ведь начали мы задолго до Stuxnet, и даже до кинофильма «Крепкий орешек-4», в котором злодеи играючи взламывали и разламывали гражданскую и не только инфраструктуру. Но время шло, и уровень понимания угроз постепенно, но явственно повышался. Сперва о фундаментальной проблеме безопасности критической инфраструктуры заговорили на профильных конференциях, промышленных и IT. Потом, постепенно, тема начала проникать в воображение Голливуда (см. вышеупомянутое кино Кр.Орешек-4, а после него и многие другие, например «Скайфол»), внимания становилось всё больше, и, наконец, буквально год-полтора назад тема кибербезопасности стала одной из главных на разных международных саммитах и встречах первых лиц ведущих государств.

У нас же всё это время в цехах кипела работа, ковали нашего огромного человекоподобного робота.

Мы понимали, что ОСь должна иметь много разных приложений.

Во-первых, это создание на её основе безопасных систем промышленной автоматизации, устойчивых к взлому. Об этой проблематике можно почитать здесь. Во-вторых, это создание защищённых embedded-устройств, включая те самые маршрутизаторы и "вещи интернета". Кстати, недавняя DDoS-атака на DNS-провайдера Dyn, завалившая на время такие сайты как Amazon.com и Твиттер была организована ботнетом, который заражал «умные» (а на самом деле не очень) устройства, типа камер наружного наблюдения и домашних роутеров. Между прочим, атака выдала умопомрачительные 1,2 терабит в секунду - крупнейший DDoS в истории. И недавний DDoS на российские банки, оказывается, тоже был с использованием IoT.

В общем, защищать и IoT, и, конечно, критическую инфраструктуру (промышленность, транспорт, телеком и т.д.) от IT-угроз надо. Но лучше их построить с самого начала таким образом, чтобы, как ни бейся, а взломать их было невозможно. Это и есть фундаментальная цель нашего большого проекта.

Кстати, уже очень скоро ждите ещё новостей и подробностей про разработку безопасной операционной системы.

А пока, ура! За ОСь! Уже есть первые железки, дальше всё будет ещё круче!

https://eugene.kaspersky.ru/2016/11/11/letim-vperyod-na-sobstvennoj-osi/
Комментарии, по рейтингу, по дате
  koleso 18.11.2016 в 10:06:12   # 559625
новость хорошая. только продать будет тяжело. специфичная ОС для специфичного оборудования на рынке где есть 3M, Cisco, D-Link, Alcatel. + отсутствие учебников, курсов.
  332-712 18.11.2016 в 10:10:44   # 559628
читаю, всё как в описании российских игр в своё время. которые потом патчились ежеквартально...

но, как и тогда, оптимистично ждем и верим
  Nafis 18.11.2016 в 10:19:20   # 559634
Для специфичного пользователя и оборудование специфичное. А общей массе нет необходимости сильно защищаться.
  spy 18.11.2016 в 10:21:04   # 559635
Цитата: koleso от 18.11.2016 10:06:12
новость хорошая. только продать будет тяжело. специфичная ОС для специфичного оборудования на рынке где есть 3M, Cisco, D-Link, Alcatel. + отсутствие учебников, курсов.
Я думаю как раз с учебниками и курсами проблем вообще не будет, тем более все будет на знакомом языке.
  СССР 18.11.2016 в 10:22:57   # 559636
Цитата: Nafis от 18.11.2016 10:19:20
Для специфичного пользователя и оборудование специфичное. А общей массе нет необходимости сильно защищаться.


Согласен. В офисы никто это оборудование ставить не будет

http://www.kraftway.ru/products/36/doverennye-platformy/upravlyaemyy-marshrutiziruyushchiy-kommutator-urovnya-l3-kgs-2402x-ts-l3/#characteristics
  vladtr 18.11.2016 в 10:23:38   # 559637
Это от Касперского ось? Его рук дело?
  bozon house 18.11.2016 в 10:26:41   # 559640
Цитата: spy от 18.11.2016 10:21:04
Цитата: koleso от 18.11.2016 10:06:12
новость хорошая. только продать будет тяжело. специфичная ОС для специфичного оборудования на рынке где есть 3M, Cisco, D-Link, Alcatel. + отсутствие учебников, курсов.
Я думаю как раз с учебниками и курсами проблем вообще не будет, тем более все будет на знакомом языке.
В основе ОС лежит старый добрый английский. Это видно на картинках.
  чугуний 18.11.2016 в 11:38:02   # 559680
Вывод на экран - на английском. Программирование тоже на языках программирования , базирующихся на английском (других почти нет) но комментарии и описания функций и работы за просто могут изначально писаться на русском, и потом уже переводиться на английский для интернациональной совместимости.
Да и програмисты не обязательно должны быть русскими, или даже русскоговорящими. С удаленным офисом можно работать хоть из Африки
  bozon house 18.11.2016 в 11:39:36   # 559681
Цитата: чугуний от 18.11.2016 11:38:02
Вывод на экран - на английском. Программирование тоже на языках программирования , базирующихся на английском (других почти нет) но комментарии и описания функций и работы за просто могут изначально писаться на русском, и потом уже переводиться на английский для интернациональной совместимости.
Да и програмисты не обязательно должны быть русскими, или даже русскоговорящими. С удаленным офисом можно работать хоть из Африки

Никогда в БИОС не ставлю русский язык - иначе начинает дымить крыша
  quny 18.11.2016 в 12:13:26   # 559703
Нормально. Теперь только вопрос цены. Не секрет, что циски и пр. подорожали в 2 раза, понятно почему.Если будут достойные аналоги за меньшую цену-полетит.
Но железо-то импортное....
Да и уважаемый Евгений и Ко никогда не славились щадящими ценами...
Жизнь покажет, но, думаю, пока у них главная цель - госорганы, там на цену особо смотреть не будут, главное, чтоб "отечественное"...
  старик 18.11.2016 в 12:18:30   # 559709
Приятно почитать комменты спецов, особенно если сам ни хрена не смыслишь.
  чугуний 18.11.2016 в 19:34:37   # 559894
Цитата: bozon house от 18.11.2016 11:39:36

Никогда в БИОС не ставлю русский язык - иначе начинает дымить крыша

Все зависит от реализации. Многие веб-интерфейсы, даже серьезных систем (фриБСД , дебиан) переведены так что на работу никак не влияют, русский язык является такой же надстройкой над командной строкой как английский . в крайнем случае слово не будет переведено на русский, в самом худшем случае - переведено не верно
  СССР 18.11.2016 в 22:46:02   # 559935
Quote:
Но железо-то импортное

Крафтвэй российская компания, работают вместе с касперским
  quny 19.11.2016 в 11:54:02   # 560013
Цитата: СССР от 18.11.2016 22:46:02
Quote:
Но железо-то импортное

Крафтвэй российская компания, работают вместе с касперским


Ну, ётафон вроде как тоже российский телефон(был). Полностью изготавливаемый в Китае.
Чтобы железо можно было производить в РФ, нужно оборудование и технологии. Если линию по производству сбора плат еще можно купить, государство явно помогло бы. А вот производство микросхем-тут сложнее. Свою промышленность давно почти прибили. А, самое главное, современное оборудование для производства микросхем на тонких техпроцессах попадает под ограничения из-за двойных технологий. Его официально купить для РФ практически нереально, так было еще до санкций. Это же относится к станкам для производства авиационных двигателей, например.
Подымать это все дело с нуля-дико дорого, поэтому проще, быстрее и дешевле заказать платы с микросхемами на импортные заводы за уе.
Впрочем, не железом единым. Не секрет, что в железе тех же цисок нет ничего такого уж особенного. По большому счету, они продают свою ось и поддержку. Остается надеяться, что Касперский и ко в этом деле не подкачают...
  koleso 19.11.2016 в 17:14:09   # 560055
Цитата: quny от 19.11.2016 11:54:02
Цитата: СССР от 18.11.2016 22:46:02
Quote:
Но железо-то импортное

Крафтвэй российская компания, работают вместе с касперским


Ну, ётафон вроде как тоже российский телефон(был). Полностью изготавливаемый в Китае.
Чтобы железо можно было производить в РФ, нужно оборудование и технологии. Если линию по производству сбора плат еще можно купить, государство явно помогло бы. А вот производство микросхем-тут сложнее. Свою промышленность давно почти прибили. А, самое главное, современное оборудование для производства микросхем на тонких техпроцессах попадает под ограничения из-за двойных технологий. Его официально купить для РФ практически нереально, так было еще до санкций. Это же относится к станкам для производства авиационных двигателей, например.
Подымать это все дело с нуля-дико дорого, поэтому проще, быстрее и дешевле заказать платы с микросхемами на импортные заводы за уе.
Впрочем, не железом единым. Не секрет, что в железе тех же цисок нет ничего такого уж особенного. По большому счету, они продают свою ось и поддержку. Остается надеяться, что Касперский и ко в этом деле не подкачают...


на международной выставке по электронике был представлен новейший советский (российский)микропроцессор. у него 16 ножек и 2 ручки для переноски
  Вошинг тонк 19.11.2016 в 18:01:41   # 560060
забанен до 23.08.2030 14:47:32
Читаю и балдею. До черта тут специалистов по российской промэлектронике)))железо российское есть, но не для ширпотреба. Для быта и китайское сгодится.
  koleso 19.11.2016 в 18:10:47   # 560061
Цитата: Вошинг тонк от 19.11.2016 18:01:41
Читаю и балдею. До черта тут специалистов по российской промэлектронике)))железо российское есть, но не для ширпотреба. Для быта и китайское сгодится.


в том то и дело, что оборудование довольно специфичное. спрос можно сказать будет ограниченным. и эта ниша уже занята более маститыми и известными производителями в этой сфере. или эта идея прогорит и будет своего рода примером что Россия вообще то может, или будет развиваться только при поддержке госорганов России. потому что соперничать с китайскими производителями будет почти не реально.

как обычному user-у мне даже спам не приходит и контекстная реклама не вылазит - купите "умный" свитч на 48 портов. слишком уж узкая эта ниша.
Добавить сообщение
Чтобы добавлять комментарии зарeгиcтрирyйтeсь