Стартап пообещал создать невзламываемую Windows

Стартап пообещал создать невзламываемую Windows

Израильская Morphisec разрабатывает «неломаемую» версию операционной системы Microsoft Windows для военного применения, включая решение таких задач, как управление ракетами и воздушными судами, а также для предприятий, нуждающихся в надежной защите информации, сообщает Business Insider.

Компания привлекла на проект $1,5 млн посевных инвестиций от крупного израильского инвест-фонда Israeli VC и фонда JVC Partners.

Пока неизвестно, когда будет выпущена «неломаемая» версия Windows от Morphisec, а также поступит ли она, в конечном счете, на корпоративный рынок.

Технология

Один из основателей Morphisec — Дуду Мимран (Dudu Mimran). Он занимает пост директора по технологиям в израильском филиале Deutsche Telekom Innovation Laboratories и является главой по информационной безопасности Центра исследования кибер-угроз при Университете имени Бен-Гуриона в Израиле, сообщает cnews.ru.

Мимран приоткрыл завесу тайны и сообщил, что разрабатываемая ими версия ОС будет блокировать все уязвимости «нулевого дня» с помощью технологии «рандомизации памяти». Она будет работать на приложения, которые необходимо защитить.

Технология рандомизации превратит память компьютера в «движущуюся мишень», которую хакер не сможет поймать и, таким образом, не сможет нанести вред компьютеру или данным, поясняет Business Insider со ссылкой на основателя Morphisec.

Стопроцентная эффективность

В настоящее время версия операционной системы от Morphisec находится в фазе закрытого бета-тестирования. И на сегодняшний день она демонстрирует стопроцентную эффективность при блокировании хакерских атак, заявил Мимран. То есть система ни разу не пропустила угрозу. В то же время количество ложных срабатываний было минимальным, добавил он.

Представитель Morphisec не уточнил, каким образом технология рандомизации была добавлена в Windows, а также что собой представляет разрабатываемая кастомизированная версия Windows.

Microsoft не участвует в проекте

Мимран рассказал изданию Business Insider, что идея создания Windows, которую было бы невозможно взломать, родилась в Центре исследования кибер-угроз. Он заявил, что они создают Windows такой, «какой она должна была быть от Microsoft». Сама корпорация пока не проявила интерес к проекту и не участвует в нем. В компании Morphisec не исключают, что интерес может появиться после того, как они выпустят финальную версию системы.

Личный ноутбук, рабочие секреты: 70% компаний ошибаются с BYOD

Личные смартфоны и ноутбуки давно стали частью корпоративной инфраструктуры. По оценке экспертов «Кросстеха», до 90% сотрудников российских организаций используют собственные устройства для рабочих задач. При этом около 70% компаний внедряют BYOD с ошибками, рискуя получить утечки данных и другие киберинциденты.

Сама идея Bring Your Own Device выглядит заманчиво: бизнес экономит на закупке техники, а сотрудник работает на привычном устройстве. Проблемы начинаются, когда компания выбирает одну из двух крайностей.

Первая — режим делайте что хотите. Никаких правил, ограничений и разделения данных. Сотрудник скачивает рабочий договор на смартфон, вечером правит его дома, а завтра забывает телефон в такси. Или дает гаджет ребенку, который устанавливает сомнительную игру. Вместе с ней приключения могут начаться и у корпоративных данных.

Вторая крайность — превратить личный ноутбук сотрудника в филиал службы безопасности. Компания устанавливает ПО, контролирующее действия пользователя, а тот воспринимает это как слежку. Результат бывает обратным: документы мигрируют в личные мессенджеры, облака и другие неофициальные сервисы. Возникает некое теневое ИТ, которое компания уже вообще не контролирует.

В «Кросстехе» предлагают не следить за всем устройством, а отделять рабочее пространство от личного. На смартфоне корпоративные данные можно поместить в зашифрованный контейнер, который при необходимости удаляется отдельно. Для домашних десктопов — организовать защищенный доступ через выделенные рабочие столы без прямого подключения ко внутренней сети.

«Компании должно быть важно только то, как обрабатываются ее данные, а не то, чем занимается человек в свободное время на своем устройстве», — отмечает архитектор ИБ «Кросстеха» Егор Норкин.

RSS: Новости на портале Anti-Malware.ru