AM_Bot

Защищенная ОС, возможно ли ее создание в ближайшем будущем?

В этой теме 8 сообщений

Коллеги, хочу открыть еще одну интересную на мой взгляд тему для обсуждения "Защищенная операционная система". Под "защищенной" подразумевается такая платформа, на которой такие программы как антивирус или firewall, не будут в принципе нужны.

Возможно ли вообще в ближайшее время создание такой ОС и возможно ли вообще?

Наверное многие слышали о инициаливах Microsoft в этом плане - технологией Generation Secure Computing Base (NGSCB - бывшая Palladium), поддерживаемой аппаратной LaGrande от Intel. Все это делатся в рамках концепции Trustworthy Computing в альянсе Trusted Computing Group (TCG).

Членами Trusted Computing Group являются производители компонент, систем, программного обеспечения и услуг, включая PC, мобильные устройства, сервера, сетевые и встроенные системы. Основные участники альянса: AMD, Hewlett-Packard, IBM, Intel Corporation, Microsoft, Sony Corporation, Sun Microsystems + McAfee, Symantec и Trend Micro.

В кратце суть концепции NGSCB состоит в разделении ОС на две части - доверительная (trusted mode), которая используется для приложений и сервисов, поддерживающих NGSCB, и недоверительная - для всех остальных «ненадежных приложений», в том числе созданных ранее старых. Соответственно недоверенное ПО не сможет залезать в в trusted mode, что должно гарантировать безопасность ОС. Все это должно поддерживаться на уровне железа (LaGrande с новым модулем Trusted Platform Module (TPM)). Масштабы задумки и список участников и их совокупные возможности впечатляют ...

Есть варианции на тему защищенной ОС и у Linux, в которой развивается направление Security Linux.

Возможен ли такой прорыв в плане безопасности и даст ли он что-то реально пользователям, ведь решающую роль будет по прежнему играть человеческий фактор?

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

IMHO создание именно массовой неуязвимой ОС не реально в принципе. И именно из-за человеческого фактора.

Потому как она будет нефункциональная и неудобна.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IMHO создание именно массовой неуязвимой ОС не реально в принципе. И именно из-за человеческого фактора.

Потому как она будет нефункциональная и неудобна.

Вот я тоже придерживаюсь такого мнения, всегда можно использовать человеческие слабости чтобы получить доступ к машине или запустить вируса.

Тут вопрос еще в другом, если неуязвимую ОС вообще создать нельзя, то можно ли создать ОС защищенную от вирусов?

Т.е. поставить задачу несколько уже, что вообще то и делают Microsoft, Intel и прочие участники Trusted Computing Group (TCG).

LaGrande + NGSCB позволят выделить в ОС некое защищенное доверенное пространство, которое будет надежно защищено от действий остальных "мусорных" программ. Понятно, что тот же Microsoft пытает здесь под шумок радикально решить проблему конкурении. Ведь разные winampы, firefoxы и прочие не получат статус доверенной программы :-)

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Как-то, года два назад, IBM заявила, что создаст новую платформу, которая будет сама контролировать (на аппаратном уровне) случаи с переполнением буфера. Как это точно они хотели реализовать – не помню, но что-то было связано с обработкой данных в памяти ...

Вот это на самом деле и реально и более востребовано в нынешней ситуации ...

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Как-то, года два назад, IBM заявила, что создаст новую платформу, которая будет сама контролировать (на аппаратном уровне) случаи с переполнением буфера. Как это точно они хотели реализовать – не помню, но что-то было связано с обработкой данных в памяти ...

Вот это на самом деле и реально и более востребовано в нынешней ситуации ...

У AMD в K8 (Athlon 64/Opteron) встроена технология Execution Protection (EP). Она призвана защитить от распространенной уязвимости, известной как ошибка переполнения буфера. Чтобы технология заработала, требуется установить обновление SP2 в Microsoft Windows XP.

По сути технология AMD Execution Protection в процессорах Athlon 64 и Opteron дает альтернативу постоянной установке сервис-паков и заплаток на всевозможное ПО.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Как-то, года два назад, IBM заявила, что создаст новую платформу, которая будет сама контролировать (на аппаратном уровне) случаи с переполнением буфера. Как это точно они хотели реализовать – не помню, но что-то было связано с обработкой данных в памяти ...

Вот это на самом деле и реально и более востребовано в нынешней ситуации ...

У AMD в K8 (Athlon 64/Opteron) встроена технология Execution Protection (EP). Она призвана защитить от распространенной уязвимости, известной как ошибка переполнения буфера. Чтобы технология заработала, требуется установить обновление SP2 в Microsoft Windows XP.

По сути технология AMD Execution Protection в процессорах Athlon 64 и Opteron дает альтернативу постоянной установке сервис-паков и заплаток на всевозможное ПО.

Призван, но не защищает. Слабая защита ОС от return-into-libc.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

[RETOP]

Защищенная ОС, возможно ли ее создание в ближайшем будущем?

Прошло 4,5 года...

Может ли Windows 7 хоть немного подходить под понятие самой защищённой ОС, описанной выше?

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

не может, и никакая видимо не сможет, если судить по этому

В кратце суть концепции NGSCB состоит в разделении ОС на две части - доверительная (trusted mode), которая используется для приложений и сервисов, поддерживающих NGSCB, и недоверительная - для всех остальных «ненадежных приложений»

и как ломают сверхзащищенные iphone и xbox и иже с ними.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • Wenderoy
    • Wenderoy
      Антивирус Куранина - это защитный программный комплекс, разрабатываемый и поддерживаемый компанией KurSecurityProtection с декабря 2014 года. Текущая версия - 1.8.3.5 beta (New Age Edition).
      Содержание История
      Компоненты
      Разработка
      См. также
      Ссылки
      История Первая версия программы была выпущена 16 декабря 2014 года и представляла собой утилиту "KurPure" для лечения активного заражения вредоносным программным обеспечением класса Trojan.Virut. Впоследствии приложение претерпело значительные изменения и стало полноценным антивирусом с резидентной защитой.
      Компоненты — Базовая (Basic) и эвристическая защиты в режиме реального времени — нет необходимости вручную сканировать каждый файл на предмет зловредности  — Защита и оптимизация реестра системы в режиме реального времени  — Защита от потенциально нежелательных программ из сети Интернет  — Защита USB/CD/DVD съемных носителей от заражения autorun-зловредами  — Легкая и неощутимая работа программы («установил и забыл»)  — Оптимизация жесткого диска компьютера  — Двухъядерная система защиты данных (Basic Engine и «Ano» protection)  — Уникальная технология «Ano» protection для выявления даже неизвестных вирусов  — Защита Интернет-соединения  — Защита от фишинговых, мошеннических и вредоносных веб-ресурсов  — HIPS (поведенческий) анализатор  — Мощный сетевой экран для предотвращения вторжений извне  — Наличие антишпиона/виртуальной клавиатуры  — Возможность использования на серверах и в корпорациях  — Возможность централизованного управления  — Большое количество полезных утилит безопасности  — Возможность работы с Proxy-сервером  — Защита от подмены системных файлов  — Защита от вредоносных библиотек и драйверов  — Комплексная защита автозагрузки системы  — Встроенный монитор реестра, основная задача которого заключается в отслеживании изменения критических записей и основных системных веток реестра  — Система «коллективного разума» — Cloud Protection, основанная на облачных методах безопасности данных  — Ежедневное обновление вирусных сигнатур  — Поддержка всех популярных операционных систем семейства Windows NT  — Защита от DoS и DDoS атак в реальном времени  — Встроенный антикейлоггер (AntiKeylogger)  — Очистка временных («мусорных») файлов ОС  — Наличие качественной самозащиты от выгрузки сторонними процессами  — Контроль карантина с возможностью восстановления объектов из хранилища  — Возможность защиты паролем настроек продукта  — Ведение лог-файла для удобства пользователя  — Флэш-вакцинация — «прививка» от наиболее распространенных USB червей  — Технология ускоренного сканирования файлов только по их заголовку  — Наличие собственной разработки — «файлового ревизора»  — Предотвращение посещения IP логгеров и других нежелательных веб-сайтов  — Родительский контроль с тонкими настройками  — Возможность смены интерфейса центра управления  — Наличие «игрового режима» без уведомлений (антивирус будет самостоятельно принимать оптимальное решение касательно угрозы)  — Параметры файлового контроля с добавлением исключений (в т. ч. возможность добавления литеров носителей в исключения проверки)  — Настройка политики обработки угрозы по умолчанию  — Модуль персональной защиты важных файлов (усиленная защита от троянских программ класса Crypto)  — Возможность управления звуковыми эффектами при оповещении (в т. ч. полное отключение музыкального сопровождения)  — Наличие центра управления отчетами антивируса в процессе работы  — Вторичный брандмауэр «Плутон» (работает по умолчанию)  — Защита всех протоколов сети (включая Wi-Fi)  — Ежедневные обновления двигателя и модулей программы  — Возможность обновления с локального сервера/других носителей информации  — Обновление антивирусных сигнатур/версии программы без доступа в сеть Интернет  — Безопасный ввод данных с обычной клавиатуры (Антишпион)  — Защита от модификации системных файлов и других критических объектов  — Предотвращение установки вредоносных драйверов  — Возможность перехода на на новую версию антивируса без переустановки  — Очистка временных («мусорных») файлов Windows  — Простой и интуитивно понятный интерфейс 
      Разработка Автор антивирусного пакета - Куранин Илья. Программа распространяется по принципу Freeware (бесплатно). Находится в активной разработке. Использованные языки программирования - C++, Visual Basic 6.0, Command Line, Visual Basic Script, Delphi. Антивирус имеет закрытый исходный код.
      Kuranin Antivirus Официальный сайт - https://kuranin.net
    • AM_Bot
      В статье рассказывается об основах создания криминалистических копий носителей информации. Приводится пошаговая инструкция: как извлечь жесткий диск из ноутбука и сделать его криминалистическую копию с помощью доступного специализированного программного обеспечения. Читать далее
    • kvvy
      Добрый день !! Пример : вот у меня есть 3 лицензии на Крипто Про 3.9,один формуляр у меня есть.Вопрос : обязательно ли иметь на каждую лицензию отдельный формуляр??  
    • BenjaminB
      Защита организаций и предприятий от внешнего проникновения всегда является первоочередной целью руководства. Я как руководитель считаю что firewal как отдельное устройство это минимальный набор для предприятния или мелкого бизнеса. Я недавно нашел статью на https://www.peerlyst.com/posts/cyber-protection-of-critical-facilities-not-only-a-position-but-a-national-mission?trk=search_page_search_result (правда на английском) и она дала толчек для омсления, насколько не безопасной может быть каждая система защиты. Нужно искать капитальное решение -которое сделает защиту от проникновения из вне  максимально стабильной