卡巴斯基為物聯網和嵌入式系統發布的安全操作系統
操作系統不是為普通家用電腦設計的;相反,它旨在通過防止任何第三方或惡意代碼執行,保護工業系統和嵌入式設備免受網絡攻擊。
卡巴斯基實驗室首席執行官尤金·卡巴斯基(Eugene Kaspersky)在周一發布的官方博客上證實了一個新操作系統的傳言,稱這個代號為11-11的項目已經進行了14年,是從頭開始設計的。
開發KasperskyOS背后的原因很簡單:不斷增長的物聯網和工業控制系統(ICS)中的嵌入式設備為關鍵基礎設施供電。
卡巴斯基表示,對于大多數公司來說,清除感染病毒的計算機非常容易,因為他們需要做的就是將感染病毒的計算機從網絡中拔出。
但是,由于工業控制系統(ICS)通常會管理關鍵操作或基礎設施,這些操作或基礎設施必須一直通電,并且一段時間內不能脫機,因此針對這些ICS系統的惡意軟件是一個具有挑戰性的問題。
因此,卡巴斯基認為,解決方案在于一個具有嚴格網絡安全要求的安全操作系統,這有助于減少未記錄功能的可能性,從而降低針對IC或物聯網設備的網絡攻擊的風險。
它是安全的,但KasperskyOS不是Linux!
是的,這個操作系統不僅僅是另一種Linux風格。
卡巴斯基操作系統的一個主要特點是,無GUI操作系統是從頭開始構建的,甚至不包含一個Linux代碼字符串。
卡巴斯基說:“所有流行的操作系統在設計時都沒有考慮到安全性,所以從頭開始,正確地做每件事更簡單、更安全。這正是我們所做的”。
新操作系統的設計允許程序在嚴格的安全策略下只執行記錄在案的操作。只能執行策略定義的內容,包括操作系統本身的功能。
客戶還可以檢查KasperskyOS的源代碼,以確保操作系統沒有未記錄的功能。操作系統還具有獨立的安全引擎,允許用戶執行符合其安全目標的策略。
KasperskyOS不是通用操作系統;相反,它是為嵌入式設備設計的,包括物聯網、電信設備、聯網汽車和工業控制系統。
為了創建一個可應用于多個不同粒度定制領域的包,卡巴斯基開發了三種產品:
- 操作系統(KasperskyOS)
- 用于運行虛擬機的獨立安全管理程序(KSH)
- 操作系統組件(KSS)之間安全交互的系統
KasperskyOS的設計目的不僅在于解決安全問題,還在于解決與嵌入式系統安全應用程序開發相關的組織和業務挑戰。
更詳細的操作系統技術規范可以在卡巴斯基官方頁面和卡巴斯基白皮書上找到。