卡巴斯基发布面向开发者的物联网安全操作系统
在物联网(IoT)设备的数量上缺乏安全性,越来越令人担忧的是,Cisos试图保护公司网络,尤其是在去年由MiraiBotnet发布的分布式拒绝服务攻击之后。
因此,IoT设备的开发商和制造商将对周一发布的KasperskoS发布的版本感兴趣,该版本的名称为“网络设备”、“工业控制系统”和“物联网”。
CEOEugene Kaspersky公司在博客中说:“我们的操作系统不是开箱即用的产品,而是一个提供项目的产品。”“我们卖的不是一种有解药的盒装溶液--所有的都是针对每个人的。相反,我们与供应商和开发人员合作,比如提供网络设备、工业自动化系统、汽车解决方案,甚至智能冰箱。我们提供代码,并帮助根据它们的需求配置系统。“
因为解决方案是定制的,他没有给出价格。
安全专家曾警告过,当互联工业设备时,所谓的物联网打开了许多漏洞。
尽管一些行业分析人士和供应商组织发出警告,但仍未为安全问题做好准备……
虽然卡巴斯基并不声称操作系统不能被黑客入侵,但他表示,由于操作系统只能做它奉命做的事情,所以它的安全性得到了加强;它不能做任何其他事情。开发人员可以查看源代码,立即查看是否添加了他们不想要的内容。该公司表示,内核不传输数据,微内核“实际上什么都没有。”所有司机都被隔离。因此,要传递任何数据,必须编写另一段代码。它将被很清楚地看到--你甚至不需要看源代码就可以看到它。所有这些都是在安全策略中编写的。不管代码如何,客户总是能够对这些策略进行审计。如果策略中没有发送数据的指令,系统就不会这样做。“
OS由三个组件组成:OS(Kos)、独立安全虚拟机管理程序(KSH)和用于在OS组件(KSS)之间进行安全交互的专用系统。开发者可以为他们所需要的目的而许可他们中的任何一个。例如,博客说,一家德国公司为自己的操作系统颁发了KSS。博客说,一些供应商只对KSH虚拟机管理程序感兴趣,这使它们能够安全地运行现有应用程序而无需修改。
开发人员在设计新的网络设备时应该考虑这个解决方案。不幸的是,它将无助于修复互联网上数百万未修补和不安全的设备。他们还需要一段时间才能退休。与此同时,这种装置将继续是一种威胁。
免责声明:本答案或内容为用户上传,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。 如遇侵权请及时联系本站删除。