

Зачем нужна новая операционка, когда есть Linux, iOS и другие? Объясняют создатели KasperskyOS
Большинство предпринимателей беспокоятся из-за риска кибератак на свои компании и утечек данных, следует из данных Всемирного экономического форума. На примере KasperskyOS эксперты «Лаборатории Касперского» рассказывают, как операционная система поможет обезопасить бизнес, какие гарантии дает пользователям и как специалистам присоединиться к команде разработчиков.
Операционная система не для игр, а для работы
KasperskyOS — новая специализированная операционная система, которую с нуля разработали в «Лаборатории Касперского». Сейчас она предназначена для бизнеса, госсектора и промышленности. В игры на такой операционке не поиграешь, но рабочие процессы этого и не требуют. Главное — она обеспечивает защиту от кибератак и продолжает работать, даже если какой-то из программных компонентов дал сбой.
Ключевое отличие KasperskyOS от распространенных десктопных и серверных систем в том, что она построена на базе микроядра. В Linux, macOS или Windows используется монолитное или гибридное ядро: это значит, что почти все компоненты ОС — составные части одной программы. Но у KasperskyOS есть микроядро, выполняющее базовые задачи, а остальные функции (файловая система, менеджер безопасности и т. д.) становятся периферийными приложениями, которые работают в пользовательском режиме.
«Для обеспечения безопасности микроядерная архитектура подходит лучше. Например, в Linux код ядра состоит из порядка 30 миллионов строк. Даже несмотря на внимание большого сообщества разработчиков, не все уязвимости удается вовремя отследить. Стоит упомянуть, что в 2020 году 9 из 10 атакованных устройств интернета вещей работали под управлением ОС семейства Linux, которая считается безопасной», — рассказывает Максим Юдин, руководитель отдела разработки безопасной платформы KasperskyOS.
У привычных операционных систем все программы могут влиять друг на друга. При этом программы и компоненты могут писать разработчики с разным уровнем компетенций, поэтому поверхность атаки для таких ОС велика: обнаружив уязвимость в одном из компонентов, хакеры могут получить контроль над всей системой. Чтобы обеспечить полную защиту на базе обычных ОС, нужно исключить уязвимости или незадокументированные функции в каждой программе и каждом компоненте, и стоимость разработки такой системы будет крайне высока.
Микроядро — защита от рисков
Код микроядра KasperskyOS насчитывает всего несколько десятков тысяч строк. В нем нет драйверов, оно не взаимодействует через оборудование с внешними источниками, поэтому поверхность возможной атаки минимальна, а уязвимости легко обнаружить.
«В ходе наших исследований мы сформулировали понятие кибериммунной системы — решения, которое остается безопасным и функциональным даже при компрометации части своих компонентов. Но создавать защищенную от подавляющего большинства существующих и перспективных угроз систему пришлось с нуля. Для этого мы использовали проверенные подходы и специальную архитектуру», — уточняет Максим Юдин.
Микроядро охраняет дополнительный щит
Ключевыми частями KasperskyOS являются созданный с помощью Kaspersky Security System (KSS) монитор безопасности и микроядро. Первая отвечает за логику принятия решений, а вторая — за их применение. Такое разделение также упрощает анализ системы, а все межпроцессные взаимодействия проходят через микроядро. Если в одном из компонентов системы окажется уязвимость или вредоносный код, микроядро изолирует его от других компонентов.
В «Лаборатории Касперского» поясняют, что, в отличие от большинства аналогичных систем, KSS позволяет гибко использовать несколько политик безопасности. Ролевая модель широко применяется в классических операционных системах. При такой политике пользователи или процессы получают доступ к ресурсам (файлам, памяти, устройствам) по установленным правилам, сгруппированным по ролям. Указанную модель может расширять модель безопасности на основе мандатных меток. В ее принципах заложено, что субъект получает только минимально необходимые для выполнения задачи привилегии. А еще можно применить модель управления доступом на основе концепции Type Enforcement. В этом случае каждому субъекту/объекту присваивается определенный тип, а правила взаимодействия между ними описываются матрицей допустимых полномочий. Есть и другие модели, и при необходимости они могут быть применены комплексно.
Для каких отраслей подойдет KasperskyOS
KasperskyOS подойдет самым разным компаниям, но в первую очередь из тех сфер, где есть повышенные требования к безопасности, надежности и предсказуемости работы цифровых систем: промышленность, энергетика, транспорт и транспортная инфраструктура, интернет вещей (IoT и IIoT) и умный город.
«В промышленности сейчас происходят революционные преобразования: в заводские процессы интегрируют киберфизические системы, к интернету вещей подключаются станки, складские помещения, автомобили. Умными становятся и сети энергоснабжения. Растет и внимание хакеров к развивающемуся промышленному интернету вещей. „Лаборатория Касперского“ зафиксировала увеличение числа образцов вредоносных программ для IoT за последние четыре года почти на порядок. А цена ошибок при нарушении техпроцесса на предприятии или сбое на электростанции может быть высока», — рассказывает менеджер по развитию бизнеса KasperskyOS в направлении IoT Марат Нуриев.
На базе новой операционной системы в «Лаборатории Касперского» уже есть продукты для интернета вещей, умных автомобилей и виртуальных рабочих столов. Кроме этого, идет работа над защищенной платформой для экранных устройств и продуктами для электроэнергетики.
Повышенная безопасность для рядовых пользователей
Цифровые системы повсюду: городская инфраструктура, телекоммуникации,логистика, датчики пожарной безопасности, валидаторы в общественном транспорте и прочие устройства. Даже система ЖКХ использует телеметрию для сбора данных со счетчиков электро- и водоснабжения. Если хакеры найдут уязвимости в системах городской инфраструктуры, то смогут устроить транспортный коллапс и парализовать целый мегаполис. При этом с развитием технологий растет и число угроз.
«Все большее внимание хакеров привлекают умные автомобили, имеющие подключение к сети. Так, недавно хакеры получили контроль над всеми системами Tesla. Для этого понадобился дрон и Wi-Fi-ключ. Электрокар автоматически подключался к фейковой сервисной сети, а затем через уязвимость в диспетчере соединений ConnMan хакеры смогли выполнять любые команды в системах автомобиля. К счастью, исследователи оказались добросовестными и сразу сообщили о найденной проблеме», — уточняет Евгения Пономарева, менеджер по развитию бизнеса KasperskyOS в направлении безопасности транспортных систем.
KasperskyOS — не только ОС, но и люди
Сейчас в KasperskyOS Team работает несколько сотен человек. Команда разработки делится на два крупных направления: одно отвечает за непосредственно безопасную платформу KasperskyOS, другое — за продукты на ее базе. Компания регулярно проводит открытую конференцию KasperskyOS Night для программистов и специалистов по информационной безопасности, на которой ведущие разработчики ОС «Лаборатории Касперского» делятся новостями и подробно рассказывают о технологиях в ее основе. Следующая KasperskyOS Night состоится в июле.
«На KasperskyOS Night мы говорим не только о результатах проделанной работы, но и о планах по развитию нашей ОС. Наша цель — с помощью кибериммунного подхода создавать самые защищенные в мире IT-решения. KasperskyOS для нас — масштабный стратегический проект, который активно развивается», — подчеркивает Александр Аршинов, руководитель отдела разработки продуктов на KasperskyOS.
Количество задач перед командой растет, поэтому «Лаборатория Касперского» ищет специалистов, которые хотят работать над передовыми технологиями в области ОС и защиты информации и создавать новые, интересные и сложные продукты для международного рынка. В компании ждут разработчиков С и С++, которые знают особенности современных операционных систем и разбираются в аппаратном обеспечении, а также специалистов по формальным моделям и функциональному программированию. От кандидатов ждут технической экспертизы, готовности разобраться в новой теме и умения работать в команде. Плюсом будет опыт в сфере компьютерной безопасности.
Компания заботится о сотрудниках: вкладывает силы и средства в заботу о здоровье как самих коллег, так и их детей, и профессиональное развитие. Например, в 2020 году более 60% членов команды «Лаборатории Касперского» прошли за счет компании различные образовательные курсы. При согласовании с руководителем заниматься можно в рабочее время. А еще есть возможности для карьерного роста: ежегодно почти треть получает повышение или меняет род деятельности внутри компании.
«Мы заинтересованы в развитии сотрудников, поэтому предлагаем возможности для карьерного роста. Каждый может развиваться в той области, которая ему интересна. Например, вырасти до старшего разработчика и затем эксперта, а можно найти себя в роли лида или менеджера группы. Не страшно, если вы не обладаете всеми нужными навыками. Если вы хороши в одной области, но не хватает скиллов в другой, мы поможем», — уточняет Максим Юдин.
Для тех, кто захочет присоединиться к команде, есть бонус. Вот список тем, по которым нужно подготовиться к собеседованию:
- C и С++
- Haskell и функциональное программирование (для KSS)
- Алгоритмы и структуры данных
- Архитектура процессоров, работа с памятью
- Синхронизация, барьеры и lock-free алгоритмы
- Операционные системы и сети
- Отладка и профилирование производительности
- Работа с аппаратурой: DMA, порты, шины, протоколы и т. д. (для Kernel/Drivers)
- Тестирование
- Информационная безопасность
Узнать больше о безопасной разработке можно на митапе «Kaspersky Tech: Безопасность и С++ разработка в KasperskyOS», который пройдет 4 июня в 18:00. Эксперты «Лаборатории Касперского» расскажут о специфике многопоточного программирования, разработке программных интерфейсов, использовании межпроцессных механизмов взаимодействия и уязвимостях, через которые могут быть атакованы приложения. Зарегистрироваться на митап можно здесь.
В «Лаборатории Касперского» готовы рассмотреть резюме тех, кто хочет присоединиться к команде разработчиков. Для этого нужно заполнить форму ниже и прикрепить резюме.
Начиная заполнять форму, вы соглашаетесь с тем, что АО «Лаборатория Касперского» получает ваши данные и может их использовать. Использование данных будет осуществляться в соответствии с условиями передачи информации АО «Лаборатория Касперского».


