Шлюз раскрыт! Всё в пространтве кибер-индустриализации. Чувствовать разницу надо, а не что-то ещё.

Sep 27, 2021 09:53

На последней индустриально-кибериммунной конференции в Сочи ребята из компании Апротех отожгли по полной! - Они разыграли мини-спектакль и буквально на поролоновых параллелепипедах пальцах объяснили зрителям, в чём же, собственно, заключается отличие кибериммунного шлюза для промышленных данных на KasperskyOS от среднестатистического решения на ( Read more... )

industrial, prombez

Leave a comment

Comments 22

prullen September 27 2021, 10:16:13 UTC
Бред, какой-то. Хакеры уже научились использовать реликтовое излучение для присоединение к оним своих программ. О чем вы дедушка Женя? О том, что вы по прежнему бодрячком? И готовы принимать баблишко дурачков буратино?

Reply

e_kaspersky September 27 2021, 10:47:07 UTC
Отрицание = первая стадия..

Reply

prullen September 27 2021, 12:15:41 UTC
Да, и ОК. Это ж дело грубой статистики.

Reply

greenners September 27 2021, 16:06:35 UTC
Извините маловато согласия к тому утверждению что 9 из 10 от Лунухов опасностей.
ВЫ сравните с любым шлюзом ПалоАльто -) по производительности-) тогда как нибудь будет понятней. Пока это просто красивая конфетка в картинках.

Reply


sanders_ru September 27 2021, 10:29:18 UTC
Евгений,

>>Если обратиться к статистике, которая у нас есть благодаря нашим замечательным коллегам из ICS CERT, то окажется, что 9 (!) из 10 самых серьёзных уязвимостей в мире интернета вещей приходят к нам... со стороны операционной системы Linux.

А какая то разбивка есть что это за уязвимости по типам?
То есть, это уязвимости уровня операционной системы, либо "криворукость" приложений, к примеру допустим обновления на этом железе, открытых портов и т.д.

Или вопрос на KOS Day 2021 отложить? ;)

Reply

e_kaspersky September 27 2021, 11:12:33 UTC
Да, попрошу на KOS-Day рассказать подробнее.

Reply

sanders_ru September 27 2021, 11:20:45 UTC
По моему эта тема еще хорошо зайдет в разрезе сравнения KOS, где по умолчанию deny и приложениям уже "по уму" назначаются доступы и т.д. В отличии от линукса, где можно атаковать и через OS и через third party приложения на ней и собственно софт вендора на этом железе.

То есть просто пройтись по уязвимостям в контексте "как оно сейчас" и как оно на KOS.

Reply

petrovitch4lj September 27 2021, 11:31:25 UTC
Да, верное замечание.
постараемся раскрыть тему на следующем KOS-night (это который для девелоперов)

Reply


jumper_alpha September 27 2021, 12:33:45 UTC
Очевидная разница между специализированной и универсальной системой. Главное - обернуть винтик в блестящую фольгу :)
Почему-то на тендерах промсистем сейчас модно слово линукс, хотя он как и винда никогда и близко не лежали к ним. Тоже наверное понятно - сроки и преемственность разработок и разработчиков.

Reply

greenners September 27 2021, 16:09:01 UTC
Точно-) все делают микроядра -) на Лунухах, но в большей части это узкоспециализированные Оси со своей и ядром и оболочкой. Не раскрыта тема про увеличение производительности.
Принцип ЧЕМ КОРОЧЕ, тем ТИПА круче - не вдохновляет.
Чем короче - тем ту4пее, более проходной и логически выстраданный тезис

Reply

jumper_alpha September 27 2021, 16:29:25 UTC
Ну... ключ к производительности - switch-технологии.
Выстраданный тезис: лучшее решение - простое. Но - просто сделать сложно, сложно сделать просто :)
Но - все это прошлое, все корни из 60-х. Автор ООП сказал, что никто так и не понял смысла ООП и существующие реализации не имеют к ООП никакого отношения. Не дословно, но что-такое мелькало. Интереснее подумать над решениями из будущего, что может быть "настоящим ООП" :)

Reply


whitediver September 27 2021, 15:57:17 UTC
С каких это пор для увеличения производительности в kernelspace все пихают?
Вроде как раз наоборот вынимают сетевуху в userspace при помощи dpdk например и работают там.

Reply

greenners September 27 2021, 16:09:34 UTC
-) главное обернуть в красивую обертку и поролоновые кубики

Reply

whitediver September 27 2021, 16:26:17 UTC
Без кубиков вообще ничего не работает.

Reply


cryinstone September 28 2021, 04:56:17 UTC
Это напоминает спор Танненбаума - Торвальдса :) Ну я скорее на стороне Танненбаума, но именно Линукс стал рабочей лошадкой, несмотря на "устаревшую" архитектуру монолитного ядра.

И все-таки сегодня 2021 год, и в моде открытый код. Как проверить, что бежит, если система проприетарная - а может там специальный бэкдор, который ждет активации, или еще неизвестно что?

Reply


Leave a comment

Up