Как стать автором
Обновить

«Лаборатория Касперского» представила бесплатную версию свой операционной системы KasperskyOS Community Edition

Время на прочтение2 мин
Количество просмотров31K
Всего голосов 24: ↑14 и ↓10+4
Комментарии90

Комментарии 90

НЛО прилетело и опубликовало эту надпись здесь
Монетизацию они давно роют с Ашмановым в цифровом суверенитете. Захотят власти чебурнет ввести, а тут, пожалуйста, вот и операционная система готова. И за счёт налогоплательщиков монетизация попрёт.
Те, кто активно минусуют, не были на круглом столе в Думе в 2012 году по теме цифрового суверенитета. Там председатель думского комитета ответственный за это сказал, что если надо бороться хипстерами, то будем бороться. Он их видно с хакерами перепутал.

Касперская с Ашмановым там задвигали речи о зависимости России от технологий и необходимости иметь цифровой суверенитет.

Цель благая. Вот только методы достижения могут быть разные. Можно идти по пути СССР, что фактически и пытаются делать. Только оборонка и похоронила СССР.

Цифровой суверенитет — это не чебурнет, не оборонка, а в первую очередь развитие нормального конкурентного рынка. Цифровой суверенитет — это когда ВК принадлежит Дурову, Телеграм базируется в России и запускает свою крипту и кладёт болт на суды США. Цифровой суверенитет — это когда никакой золотой акции нет в Яндексе, когда Яндекс сам развивается без ограничений.

А эти товарищи хотят «молоко без коровы».

Россия могла бы иметь свою ОС. И это могла бы быть ОС с открытым исходным кодом, с открытыми стандартами, которые разрабатываются сообществом. Но у страны вместо этого повестка другая — ДНР, ЛНР, лукашенко. В Северной Корее цифровой суверенитет есть в виде своего чебурнета, в который никто из вне физически проникнуть не может. А китайский вариант нам тоже не светит — размеры и ресурсы не те.

Почитал я и детальную статью про эту ОС. Там воды и лозунгов очень много. Была бы хорошая ОС, то брали бы и без PR-статей, для этого нужны открытые коды и несколько другие статьи из серии Hwo To и Сделай сам.

В общем, пока я очень скептически воспринимаю эту ОС. Если кто настроен более оптимистично, то пишите статьи по теме, формируйте спрос.

Деформация: на секунду задумался, что за pull request-статьи такие?

НЛО прилетело и опубликовало эту надпись здесь

А при чем тут Ашманов с Касперской к Лаборатории Касперского? Они давно как бы в контрах.

Какой же это Community Edition без исходников и без самого комьюнити?
Вообще, выглядит мягко говоря странно. Ни платформ, ни софта, ни описаний. Вообще ничего. Похоже на какую-то микроядерную ОС для микроконтроллеров.
для целей проектирования, разработки, компиляции, запуска, демонстрации и тестирования Продуктов Разработчика на Оборудовании Разработчика
Иначе говоря, использование интернет-браузера (да есть ли он там?) для просмотра веб-страниц не разрешено. Использование текстового редактора (да есть ли он там?) для написания текстов (кроме хелпа для Продуктов Разработчика) не разрешено. Вообще ни хрена (да есть ли оно там?) не разрешено.

Действительно безопасная ОС.
А если ещё и не запускать устройство с ней, то безопасность будет гарантирована!
А если ещё и не запускать устройство с ней...

Неа, не получится. Ведь, вы уже дали разрешение на сбор и обработку личных данных. А если не запустить, как они соберутся и обработаются?

Не подключать к ней кабель

Вы говорите, как будто Wi-fi ещё не изобрели.

К нему можно просто не подключаться точно также.

Я Вам не мешал написать это в Вашем оригинальном комментарии. Честно.

А зачем запускать браузер на электросчётчике или умной лампочке?

При том что большинство компонентов браузера (сетевой стек по самый TLS, HTTP клиент с поддержкой REST, возможно, даже, js движок) там есть, потому что иначе не взлетит.

Вы на электросчетчике или на умной лампочке собираетесь разрабатывать и компилировать? Обратите внимание, что для целей эксплуатации лицензия не предоставляется.

для целей эксплуатации лицензия не предоставляется.

Ну это логично, коммьюнити версия предлагается студентам и инженерам для "поиграться".

Что не так? Для поиграться со своей лампочкой, существующей в полутора экземплярах, я могу взять комьюнити версию. Но если я работаю в стартапе или крупной фирме, планирующей выпускать эти лампочки миллионами, то последние должны купить лицензию как на разработку, так и на каждую лампочку. В чём ваша претензия? У кого по-другому? Может QNX или Windows как-то по-другому раздают?

Прочитайте, пожалуйста, лицензионное соглашение. Особенно в части того, для каких целей предоставляется лицензия. Я эту часть процитировал в первом же комментарии.
Могу еще раз процитировать, мне несложно. Полностью это звучит так.
2.1. Правообладатель предоставляет Вам неисключительную, не сублицензируемую, без права передачи третьим лицам, безвозмездную, действующую на территории всего мира лицензию на:
—использование ПО для целей проектирования, разработки, компиляции, запуска, демонстрации и тестирования Продуктов Разработчика на Оборудовании Разработчика;
—воспроизведение и запуск Runtime компонентов в составе Продуктов Разработчика на Оборудовании Разработчика;
— модификацию и воспроизведение частей ПО, которые поставляются в форме исходных кодов.
Болдом я выделил существенно важные цели — так вот: проектировать, разрабатывать и компилировать вы на счетчике собираетесь, или на лампочке?

Эээ, "оборудование разработчика", например, меня, кроме лампочек также включает мой комп, мой ноутбук и мой сервер. Принадлежащие мне как физическому лицу. Либо арендованные мной, допустим, в облаке.

Уже хорошо.
А что насчет запуска браузера на вашем компьютере и ноутбуке?

Если бы эта ОС предназначалась для электросчётчика и умной лампочки, то и конкурировала бы она со всякими FreeRTOS, и запускалась бы на всяких ESP32, а не на RPi.

Это просто очень умная лампочка с цпу на 4 ядра

Это просто очень умная лампочка с цпу на 4 ядра

Я бы сказал — не просто умная, а прямо-таки гениальная!

Сегодня на конфе рассказали как запустили проект https://kerberos.io/ на RaspberryPi 4 Model B с KasperskyOS на борту. Для этого подняли nginx, доработали немного интепретатор PHP. Да, пришлось немного покодить и подумать.

KOS не для web-серфинга. Имеет смысл все же почитать доступные документы на сайте разработчиков.

Ну да, на конфе использовали (скорее всего) согласно лицензии.
Мне не очень нужно читать документы на сайте разработчиков. Я глянул в лицензию, там можно разрабатывать, тестировать и демонстрировать, больше ничего. Все, кто не разработчик под KOS, проходят мимо. Я даже не могу проверить (даже если бы хотел), так ли эта система безопасна, как ее малюют — ибо этого в лицензии тоже нет.
Ну ОК, я не разработчик под KOS, я пошел.

Я так и не понял, в быту эта ос где может быть использована?

На данный момент даже близко нет. Это IoT и может быть какие-то маршрутизаторы, не более того.

Покодить и подумать

Да вырезали они просто те части, которые KOS не умеет и всё

Насколько помню, эта ОС для маршрутизаторов и подобных устройств.

С тем же успехом, эти претензии можно предъявлять к операционной системе, крутящейся на маршрутизаторах Cisco. Я могу там запустить браузер или музычку послушать? Нет? Ну и никому не нужно это ваше циско, значит, ишь чего придумали.
Вы на IOS разрабатываете и компилируете?

UPD. Короче говоря, проблема в кривой формулировке EULA. И еще немножко, конечно, в подходе «а вдруг вы поставите наше ноухау в продакшн, и заработаете целых три копейки без отчислений нам, любимым». Не, сколько-то разрабов они привлекут, наверное — особенно если нажмут на «импортозамещение».

UPD2. Но с ехидством я, пожалуй, действительно переборщил.
На ней нет, а под неё определенно люди, работающие в Cisco, разрабатывают и компилируют.
Да, признаю свою неправоту.

Один я вспомнил БолгенОС?

Нет, не один

БолгенОС здесь рядом не лежал. Здесь своё микроядро с формальной верификацией.

Если под формальной верификацией понимается язык Event-B и его парадигма (а чего-то иного не самопального и с прицелом на серьезность тут пока не существует), то ничто не указывает на какую-либо связь с сабжем.

А формулировка

В KasperskyOS запускаться и работать может только то, что напрямую разрешено администраторами системы и разработчиками приложений. Уже на этапе проектирования IT-решения на KasperskyOS задаются политики безопасности, которые описывают каждое разрешенное действие. В микроядре KasperskyOS всего несколько десятков тысяч строк кода — поверхность атаки минимальна. А за работоспособность в любых ситуациях отвечает строгая изоляция системных компонентов: даже если в каком-то из них произойдет сбой, ОС продолжит выполнять свои критические функции.

Ничем фундаментально не отличается от сочетания опредедений POSIX и микроядерности.

Да, без исходников и с 0 пользователей действительно безопасность гарантирована. Как у неуловимого Джо

Вот не понимаю политику хабра. Люди им даже заплатили для размещения технической инфы: https://habr.com/ru/article/499746/ плюс были ещё обычные статьи на хабре, с матаном как там и что происходит и главное доказывается.

Но нет, редакторы хабра это всё игнорируют, а в каментах ожидаемая перепись Петросянченко.

Как новость подали так на нее и реагируют. Возможно там действительно крутая ОС с кучей уникальных фич, только в данной статье про это ничего нет.

Поэтому я и удивляюсь редактору хабра. Ему заплатили за то, чтобы он рассказал про "кучу уникальных фич", но ему лень.

Для этого нужно как минимум изучить документацию, поставить ось в виртуалку, попробовать поработать с ней, посмотреть как она устроена изнутри, возможно даже методами реверс-инжиниринга. Должен ли редактор такими вещами заниматься?

Для этого

Для чего этого? Чтобы ссылку поставить?

Ссылка поставлена. Я по ней прошел и почитал несколько страниц документации, и даже составил некое первое впечатление. А чтобы скачать саму ось там нужно оставить персональные данные. Наверное когда на торрентах появится, тогда и будут первые обзоры по существу…
Я ставить не буду, это все-же несколько вне сферы моих интересов, но обзоры наверное почитаю.
PS. Кстати, сейчас решил зайти еще раз — а там уже 404. Часа не прошло… :)

Когда я писал изначальный коммент, даже ссылки не было. (

уже не скачать по ссылке )))

Только что скачал.

Не знал что редакторы несут отсебятину по заданной теме.

НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь

Нескучных

«Лаборатория Касперского» представила бесплатную версию своей защищенной операционной

И где презентация? Переход по ссылке дает "Страница не существует".

Починили.

Редакция сильно недорабатывает.

Даже если она прям хороша для моего роутера и я готов попробовать, то какие выводы я должен сделать и какие действия мне надо предпринять после этой статьи? Где хотя бы список совместимых моделей глянуть?

PS: Касперский несмотря на весь свой имидж богатая и очень неплохая контора в сфере безопасности. У них на самом деле есть деньги и компетенции чтобы сделать хорошее ПО в такой сфере. Конечно же при желании его делать.

PPS: Опенсорс и на пару порядков лучше будет.

Возможно, стоило бы уточнить, что судя по главной странице их сайта, продукт позиционируется как "Операционная система для подключенных к интернету встраиваемых систем с особыми требованиями к кибербезопасности", а не просто как защищенная ОС. Ну мало ли, вдруг кому это важно.

От себя: забавно, что в разделе "технологии" все три показанные странички ведут в 404. Верю в человечество и надеюсь, что там чего-нибудь и появится.

кибериммунные
— а это не заразно? оО

Ждём набега киберантиваксеров.

Хорошая система, главный ее плюс что она не сливает данные и действия пользователя по скрытым каналам в ЦРУ, в отличие от "удобно-дружелюбного" виндоуса и "альтруистично-бесплатного" линукса.

Казачек ...

Перед работой с ОС пользователям необходимо прочитать и согласиться с лицензионным соглашением KasperskyOS Community Edition и дать прямое согласие на сбор и обработку своих данных «Лабораторией Касперского».
Сливает своим.

100500 Лет читаю хабр, но из-за этой статьи впервые зарегистрировался.


Опенсорса нет в этой ОС. Еще удивило " и дать прямое согласие на сбор и обработку своих данных «Лабораторией Касперского»."

Прям безопасность, дааа, ага, бежим прям устанавливать дистрибути....а не...она же не на линуксе основана, а на хрен пойми чем....еще и данные собирает. Ну прям безопасность ЖИ

эталонное security by obscurity

НЛО прилетело и опубликовало эту надпись здесь

И распространяется в виде deb-пакета. Я понимаю, что это SDK, но забавно

НЛО прилетело и опубликовало эту надпись здесь
Меня напрягает используемое ими понятие «кибериммунитет». Это маркетинговая глупость какая-то. Большинство систем проектировались с изоляцией процессов и разделением прав пользователей.
Безопасной систему делает не наличие антивируса, кибериммунитета и прочих «модулей безопасности», а отсутствие дырок.

А как на ней гта 5, КС го и доту запустить?

ППЦ, никто ничего не знает о сабже, но зато все утверждают, что это BolgenOS/СССР/security by obscurity. Если автору трудно писать адевкатные новости, сами, чтоле, почитайте. Системные требования или Что нового или Ограничения и известные проблемы. Или это филиал фишкинет?

Сами предложили. BolgenOS/СССР/security by obscurity. Приведите, на какие пункты из этого списка отвечают эти статьи. Отвечу, ни на какие.

ППЦ, никто ничего не знает о сабже, но зато все утверждают,

Во-первых, я не утверждал, а спросил.

Во-вторых, "если что-то выглядит как утка, крякает как утка и т.п, то это, скорее всего, утка" (c). Нельзя было написать "мы внесли в ядро LINUX некоторые изменения, которые улучшили безопасность", надо было написать "мы разработали Bolgen KasperskyOS". Ага, "мы пахали: я и трактор" (c).

Прежде чем писать очередную утку, вы хотя бы вики почитали.

Нет там никакого линупса, слюникса и прочих бээсдэ. Всё своё с нуля, ради формальной верификации.

Перечитал статью. Похоже, что, если верить заявленному, то Вы действительно правы. Ну хорошо — ввиду того, что самому проверять мне западло, пока поверим на слово.

Как обычно, много комментов, но практически они пустые и показывают в общем отношение к возможностям России, а не о конкретном продукте. Скучно, девочки. Может, прежде, чем написать, кто-то это попробовал, поместил, может написать что понравилось, что нет? А так - пустой черный дым из трубы хабра

Перед тем как пробовать тебе нужно убедить потенциальную аудиторию программистов, инженеров, директоров и прочих ИТ сферы, что это стоящий продукт, который позволит стопроцентно уделать всех. Пока по нему нет экспертизы и примеров внедрения (не в конструктор для Британских школьниц), а по факту российский роутер или сервер с призом в миллион за взлом вот тогда и будет смысл пробовать, а так то что каждый лентяй изучивший ASM сейчас пишет под свои контроллеры Фреймворк или операционную систему с супер возможностями. Так что дым это хорошо пусть погорит посмотрим что дальше будет - смартфон, роутер, настольных телефонов рынок не окучен в России, телевизоры, будильники вот с Алисой тоже там вроде на Линуксах крутят. Так что в целом потенциал огромный, но вот на сколько это будет интересно всем этим игрокам рынка - для которых цена и порог вхождения специалистов важны, а специалистов со знанием POSIX и тем более Linux на рынке сейчас пруд пруди.

Большинство комментариев напоминает знаменитое "не читал, но осуждаю".

Не, я конечно не против прочитать исходники. Но не нашел. Может подскажете где прочитать?


Поэтому "не читал, но осуждаю" здесь неправильно. Правильно: "Осуждаю, потому что не читал."


Операционная система, претендующая на защищенность с закрытом кодом быть не может в принципе. Это аксиома.

Мне кажется, они не то что исходники, даже эту статью дальше заголовка не читали. А система с закрытым кодом все может оказаться защищенной, просто это не проверить.

Ну, это как в черной дыре за горизонтом событий – там все может быть даже казино с блэкджеком и шлюхами. Только это не проверить.

Проверить-то можно. А вот рассказать о результатах проверки остальным — это да, проблемка-с...

Это SDK из которого можно собрать образ. При желании можно там же запустить его в QEMU.

"Создайте операционную систему, которой сможет пользоваться и дурак. И только дурак и захочет ей пользоваться."

Может новая ось и правда хороша, но только в таком виде она вряд ли кого-то заинтересует, кроме госструктур. А этот ограниченный внутренний рынок не сможет прокормить полноценную разработку и сопровождение.

А госструктурах то она зачем? Галочку поставить - что есть что-то непригодное с названием ОС, так там в реестре полным полно сейчас таких программ.

Пока KOS не умеет shared objects, перспектив у ОС маловато

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости