Car-tech

أعلنت شركة Kaspersky Lab عن نظام تشغيل جديد تمامًا يركز على الأمان

SCP-093 Red Sea Object | object class euclid | portal / extradimensional scp

SCP-093 Red Sea Object | object class euclid | portal / extradimensional scp
Anonim

جلبت السنتان الماضيتان أو نحو ذلك سلالة جديدة من البرامج الضارة المخيفة إلى واجهة الاهتمام العام ، بما في ذلك دودة Stuxnet السيئة السمعة التي تم اكتشافها مرة أخرى في عام 2010.

متتبعين بشدة على Stuxnet في أعقاب ذلك ، كان كعوب المثل الأعلى ، Duqu و Flame و Gauss و Shamoon و Wiper ، على سبيل المثال لا الحصر.

هذه التهديدات الجديدة يُعتقد عمومًا أنها تحت رعاية الدولة في العديد من الحالات وتم تطويرها للتواصل عبر الإنترنت ضد أهداف محددة ؛ عامل آخر مشترك هو أنهم يميلون إلى العمل من خلال Microsoft Windows.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز الكمبيوتر الذي يعمل بنظام تشغيل Windows]

من المعروف منذ مدة طويلة أن Linux يوفر مزايا أمان عديدة على كل من Windows و Mac ، بالطبع ، لكن شركة الأبحاث الأمنية "كاسبرسكي لاب" - التي لعبت دوراً رئيسياً في تحديد العديد من هذه القطع المرعبة من البرمجيات الخبيثة - لديها على ما يبدو أفكار أخرى.

على وجه التحديد ، أعلنت الشركة يوم الثلاثاء أنها تتطور - من الصفر - نظام تشغيل جديد تمامًا ومركّز على الأمن خاص به.

'هبط إلى المرتبة الثانية'

"نحن نعمل على تطوير نظام تشغيل آمن لحماية أنظمة المعلومات الأساسية (أنظمة التحكم الصناعية (ICS)) المستخدمة في كتب / يوجين كاسبرسكي ، رئيس مجلس الإدارة والرئيس التنفيذي لشركة "كاسبرسكي لاب" ، في مدونة نشرتها يوم الثلاثاء.

بينما تميل إعدادات الشركات النموذجية إلى إعطاء أولوية عالية للأمن وسرية البيانات ، أوضحت كاسبيرسكي ، أن الأوضاع الصناعية مثل كما نو ولاحظ أن محطات الطاقة الواضحة ومرافق التحكم في المواصلات تميل إلى التركيز بشكل مختلف.

وهي ، "الأولوية القصوى بالنسبة لهم هي الحفاظ على التشغيل المستمر ، أي الجحيم أو المياه العالية". "استمرار استمرارية الإنتاج له أهمية قصوى في أي جسم صناعي في العالم ؛ يتم هبوط مستوى الأمان إلى المرتبة الثانية. "

تميل تحديثات البرامج أيضًا إلى تخطيها في مثل هذه الإعدادات لأسباب مشابهة ، كما أضافت Kaspersky.

مكتوبة من الصفر

في عالم مثالي ، سيتم إعادة كتابة جميع برامج ICS لتعكس سلالة جديدة من البرمجيات الخبيثة اليوم وتضم جميع أحدث التقنيات الأمنية المتاحة ، أشار كاسبيرسكي. وبالطبع ، حتى مع التكلفة والجهد الهائلين المطلوبين ، فإن مثل هذا الحل "لا يضمن حتى الآن التشغيل المستقر بشكل كافٍ للأنظمة". > وفقاً لذلك ، فإن هدف كاسبرسكي هو بناء نظام تشغيل آمن يمكن تثبيت ICS عليه "والتي يمكن أن تكون مضمنة في الأنظمة الحالية القائمة على التحكم في البنية التحتية الصحية و

ضمان استلام تقارير بيانات موثوق بها حول تشغيل الأنظمة". سيتركز نظام التشغيل الجديد لـ "كاسبرسكي" بشكل ضيق ، كما أشار وكذلك غير قادر على تنفيذ أي رمز طرف ثالث. ولن يعتمد على أي كود موجود ، ولكن سيتم كتابته بالكامل من الصفر.

تم عرض بعض التفاصيل الأخرى في وصفه ، ولاحظ كاسبرسكي أن الأمن من خلال الغموض - مع الحفاظ على بعض التفاصيل السرية على الأقل - جزء من خطة الشركة طويلة الأجل.

خطة طموحة

من الصعب بالطبع تقييم مثل هذه الخطة قبل الكشف عن أي شيء وعلى أساس القليل من التفاصيل.

ومع ذلك ، العدد المتزايد من الشركات والحكومات التي تحتضن لينكس لأمنها المتفوق - وزارة الدفاع الأمريكية ، والبحرية الأمريكية ، والقوات الجوية الأمريكية هي مجرد أمثلة قليلة حديثة - من الصعب أن نتصور أن منظمة واحدة ، مع مجموعة محدودة بالضرورة من الموارد ، يمكن أن تفوق الجهود التي يبذلها المجتمع العالمي لمطوري Linux الذين قاموا بإنشاء نظام التشغيل المفتوح المصدر الناجح بشكل كبير.

على أي حال ، حتى بالنسبة لأولئك منا الذين لا يعملون مع أنظمة التحكم الصناعية ، يبدو لي أنا ssage هنا واضح جدا: إذا كنت بحاجة إلى الأمان الكامل ، فأنت بحاجة إلى شيء آخر غير Windows.