Connexion
Abonnez-vous

Kaspersky développe un OS sécurisé pour les infrastructures industrielles

Pas de client Twitter prévu

Kaspersky développe un OS sécurisé pour les infrastructures industrielles

Le 17 octobre 2012 à 10h25

Kaspersky vient de l’annoncer : un système d’exploitation maison est bien en développement dans ses locaux. L’éditeur de solutions de sécurité souhaite s’attaquer à un domaine très particulier, la protection des systèmes de contrôle industriel.

  kaspersky

 

Plus particulièrement depuis l’année dernière, les attaques informatiques ont gagné en complexité. Les cibles ont également évolué et on se souvient qu’à plusieurs reprises, ce sont certaines infrastructures spécifiques qui ont été touchées. On se rapelle notamment des menaces telles que Stuxnet et Duqu, qui s’attaquaient justement à des structures sensibles, comme des centrales nucléaires. En jeu, des renseignements capitaux, impliquant par là-même des puissances étrangères, comme le cas Flame a pu le révéler.

 

Kaspersky travaille donc sur un système d’exploitation d’un genre très particulier. Aucune intention ici de concurrencer Windows, OS X ou Linux. Comme Eugene Kaspersky lui-même l’explique, il n’est pas question de fournir un socle pour un Half-Life, de diffuser des messages sur les réseaux sociaux ou d’écouter de la musique. L’OS, qui n’a pour l’instant aucun nom, aura plutôt pour mission de se placer dans les systèmes critiques.

 

L’éditeur part du principe que les infrastructures industrielles, qu’elles soient sensibles ou non, n’ont que peu de moyens réellement efficaces de se protéger. Une entreprise peut par exemple choisir de couper ses systèmes internes de toute communication extérieure. Mais selon Kaspersky, l’expérience a montré qu’un employé n’a besoin que d’une clé USB pour contaminer des machines au sein de l’entreprise.

 

Le système d’exploitation de Kaspersky est donc conçu pour prendre place dans les croisements stratégiques afin que les informations puissent circuler tout en bloquant les menaces extérieures, et notamment les malwares toujours plus perfectionnés. Kaspersky indique cependant qu’il ne peut révéler beaucoup de détails à l’heure actuelle car le projet est de longue haleine. Il nécessite en outre de nombreuses discussions avec les créateurs et vendeurs d’ICS (Industrial Control Systems) et que l’ensemble des échanges est confidentiel.

 

Certains principes de base sont pourtant donnés par Kaspersky. L’OS devrait être assez petit car focalisé sur l’accomplissement de tâches simples mais critiques. De plus, il y sera totalement impossible d’exécuter un code tiers, ce qui est une condition primordiale pour la sécurisation de l’environnement. Le système sera hautement personnalisable et inclura donc une liste stricte de codes autorisés à l’exécution.

 

L’éditeur indique que d’autres détails seront dévoilés plus tard. Ceux qui souhaitent en savoir davantage pourront consulter le billet de Kaspersky consacré à son projet.

Commentaires (40)

Vous devez être abonné pour pouvoir commenter.

Abonnez-vous
votre avatar

Sous titre, excellent.



Sur ce, je vais lire la news.

votre avatar



il y sera totalement impossible d’exécuter un code tiers





Ils ont une innovation dans leur sac ou c’est la même promesse que font tous les autres ?

votre avatar







zogG a écrit :



Ils ont une innovation dans leur sac ou c’est la même promesse que font tous les autres ?







Pas besoin d’innovation.



Un bon vieux RTOS comme on faisait autrefois le permet:

on crée un binaire qui contient le code de l’OS + le code des applications, avec un nombre de threads pré-définis. C’est radical.

Simple (simpliste), mais efficace


votre avatar

Mouais, sa va être un énième BSD-like, donc oui sa va concurrencé d’autres système.

votre avatar

cool encore un qui réinvente la roue …

votre avatar

Je sais pas du tout comment ils vont s’y prendre, mais ca me fait penser a Singularity. Je parle pas specialement du code managé mais plutot du systeme de contrat, de code signé et l’impossibilité pour une application de charger du code a la volé.





cool encore un qui réinvente la roue …





Ca a pas tout le temps que des défauts, regarde des publications comme Singularity ils réinventent la roue et ca a été une des publications les plus importantes de ses dernieres années.

votre avatar

Un OS russe. Ça sent la backdoor du SRV <img data-src=" />

votre avatar

En fait ça existe déjà sauf erreur de ma part : QNX.



Et puis bon, Kaspersky et leurs “solutions de sécurité”, bizarrement, je n’ai pas trop confiance (eu bien trop de soucis avec) …



Edit &gt;fr.wikipedia.org Wikipedia

votre avatar



un employé n’a besoin que d’une clé USB pour contaminer des machines au sein de l’entreprise.





Autant je comprend dans une entreprise le besoin de flexibilité au niveau des clés USB, autant dans une centrale nucléaire, je ne le comprend pas du tout.





Moi en tant qu’admin dans une centrale:



“le premier qui me sort une clés USB, ou un media non autorisé, sera jetté dans la cuve radioactive!” <img data-src=" />

votre avatar







ActionFighter a écrit :



Un OS russe. Ça sent la backdoor du SRV <img data-src=" />





Ca changera un peu des backdoors américaines…


votre avatar

Réinstallons Win 3.11, qui ne gère pas l’USB, et l’affaire est dans le sac <img data-src=" />



(enfin, j’imagine !)

votre avatar







Holly Brius a écrit :



Ca changera un peu des backdoors américaines…







ça tournera sur du matos Huawei ??

<img data-src=" />


votre avatar

Tout ça pour dire qu’ils vont ajouter des icônes supplémentaires dans leur anti-virus <img data-src=" /><img data-src=" /><img data-src=" />

votre avatar







ActionFighter a écrit :



Un OS russe. Ça sent la backdoor du SRV SVR <img data-src=" />





<img data-src=" />


votre avatar



un système d’exploitation maison est bien en développement dans ses locaux





Il y a une logique <img data-src=" />

votre avatar







Adraen a écrit :



Je sais pas du tout comment ils vont s’y prendre, mais ca me fait penser a Singularity. Je parle pas specialement du code managé mais plutot du systeme de contrat, de code signé et l’impossibilité pour une application de charger du code a la volé.







Ca a pas tout le temps que des défauts, regarde des publications comme Singularity ils réinventent la roue et ca a été une des publications les plus importantes de ses dernieres années.







oui enfin entre un éditeur d’OS et un éditeur d’antivirus c’est quand même pas la même chose



quand tu regarde un peu leur truc au final des solutions existent déjà …



enfin bon si ça leur fait plaisir ^^


votre avatar

Ils peuvent toujours installer un iPad et désactiver l’accès a l’apple-store, ainsi il est impossible d’avoir des applications tierces et la machine est parfaitement hermétique !



Un troll se cache dans cette phrase sauras-tu le trouver ?

votre avatar







Obidoub a écrit :



Ils peuvent toujours installer un iPad et désactiver l’accès a l’apple-store, ainsi il est impossible d’avoir des applications tierces et la machine est parfaitement hermétique !



Un troll se cache dans cette phrase sauras-tu le trouver ?







Parce que la machine boot encore si tu pète le lien avec l’app store?

pfff… c’te sécurisation à 2 balles…





<img data-src=" />


votre avatar







AnMo a écrit :



<img data-src=" />





faute de frappe <img data-src=" />


votre avatar







yagami a écrit :



Autant je comprend dans une entreprise le besoin de flexibilité au niveau des clés USB, autant dans une centrale nucléaire, je ne le comprend pas du tout.





Moi en tant qu’admin dans une centrale:



“le premier qui me sort une clés USB, ou un media non autorisé, sera jetté dans la cuve radioactive!” <img data-src=" />





à moi les super pouvoirs <img data-src=" />







ActionFighter a écrit :



faute de frappe <img data-src=" />





c’est ce qu’ils disent quand l’interrogatoire échoue…


votre avatar







Obidoub a écrit :



Ils peuvent toujours installer un iPad et désactiver l’accès a l’apple-store, ainsi il est impossible d’avoir des applications tierces et la machine est parfaitement hermétique !



Un troll se cache dans cette phrase sauras-tu le trouver ?







Un troll ?



Où ça ?



Franchement, je vois pas <img data-src=" />



























<img data-src=" />





votre avatar







Gilbert_Gosseyn a écrit :



En fait ça existe déjà sauf erreur de ma part : QNX.



Et puis bon, Kaspersky et leurs “solutions de sécurité”, bizarrement, je n’ai pas trop confiance (eu bien trop de soucis avec) …



Edit &gt;fr.wikipedia.org WikipediaPas tout à fait, si tu regarde le lien que tu donne il est plus orienté embarqué et n’est pas aussi restrictif point de vue des exécutable.



M’est avis qu’il vont reprendre une base type (Open)BSD, l’épurer au maximum, insérer une liste blanche d’application avec signature de l’exécutable et basta. On verra bien car là c’est un peu juste comme info.


votre avatar



Il n’est pas question de fournir un socle pour un Half-Life, de diffuser des messages sur les réseaux sociaux ou d’écouter de la musique. L’OS, qui n’a pour l’instant aucun nom, aura plutôt pour mission de se placer dans les systèmes critiques.





OpenBSD, le système le plus sécurisé au monde <img data-src=" />

votre avatar

Pourtant meme des fournisseurs de matos militaires ou sensibles du genre AMREL, VT Miltope ou Black Diamond Advanced Technology font confiance à Windows comme quoi, au delà du fantastique blabla marketing, Kaspersky décline juste sa gamme de produits (et de revenus) en fabriquant son propre OS “top sécurité” pour des “paranos” qui achetent leur matos chez Dell/Huawai/etc et qui déploie l’ internet/USB/lecteur cd/Facebook/etc sur 99,99% de leur parc informatique depuis la secretaire jusqu’ au pc de controle de tir balistique …



L’ interface chaise/clavier restera décidement le point le plus vulnérable de chaine de sécurité et cà, Kaspersky n’ y changera rien <img data-src=" />

votre avatar

Donc Kaspersky est en train de pondre un OS sur lequel on ne pourra ni installer, ni installer ni faire tourner quoi que ce soit d’autre que les modules de l’OS lui même.



Ah là c’est sur que ça va être super sécurisé mais une question me viens quand même : à quoi ça va bien pouvoir servir au final si on ne peut rien faire avec ? <img data-src=" />

votre avatar







WereWindle a écrit :



à moi les super pouvoirs <img data-src=" />







Au japon ils n’ont pas l’air d’avoir des super pouvoir pour autant,

Par contre niveau informatique ils ont tout securisé a fond en faisant pété les centrales <img data-src=" />


votre avatar







Guinnness a écrit :



Donc Kaspersky est en train de pondre un OS sur lequel on ne pourra ni installer, ni installer ni faire tourner quoi que ce soit d’autre que les modules de l’OS lui même.



Ah là c’est sur que ça va être super sécurisé mais une question me viens quand même : à quoi ça va bien pouvoir servir au final si on ne peut rien faire avec ? <img data-src=" />







Relire les commentaires depuis le début, il y a des pistes de réponse.


votre avatar







vida18 a écrit :



OpenBSD, le système le plus sécurisé au monde <img data-src=" />







remarque invalide.

OpenBSD n’est réellement robuste que sur son installation de base. ajoute des milliers de paquets « desktop » et il s’en tirera nettement moins bien, en plus d’être totalement à la ramasse au niveau des versions des logiciels.

Et quand bien même on ferait abstraction de ça, ça reste un système qui finira plein de trous au bout de quelques années sans màj. Or les système indus vivent 10, 20, 30 ans (et je doute qu’il y ait beaucoup de màj de sécurité sur ces systèmes que tout le monde a peur de toucher/casser)



OpenBSD c’est (très) bien, mais pas pour tout faire.


votre avatar

Ca me rappelle XKCD









lateo a écrit :



remarque invalide.

OpenBSD n’est réellement robuste que sur son installation de base. ajoute des milliers de paquets « desktop » et il s’en tirera nettement moins bien, en plus d’être totalement à la ramasse au niveau des versions des logiciels.

Et quand bien même on ferait abstraction de ça, ça reste un système qui finira plein de trous au bout de quelques années sans màj. Or les système indus vivent 10, 20, 30 ans (et je doute qu’il y ait beaucoup de màj de sécurité sur ces systèmes que tout le monde a peur de toucher/casser)



OpenBSD c’est (très) bien, mais pas pour tout faire.





OpenBSD est l’OS le plus sécurisé du monde selon Theo de Raadt. Il y a régulièrement des failles dans OpenSSH et OpenSSL qui sont pourtant des librairies tirées d’OpenBSD…


votre avatar

Et comme par hasard ce sont les Iraniens qui vont faire la closed beta. Histoire de finir tranquille le pilotage de centrifugeuses…

hmmm ? <img data-src=" />



Poutine : Kaspersky ! faites un OS securisé !

Kaspersky : Da !

Poutine : Mammoud, Bachar ! Venez voir j ai un truc cool à vous montrer…

Mammoud, Bachar : Waaa ! trop bien ton programme j’en veux !

Poutine : Kaching !

Mammoud, Bachar : Kaboom !

votre avatar







fwak a écrit :



Réinstallons Win 3.11, qui ne gère pas l’USB, et l’affaire est dans le sac <img data-src=" />



(enfin, j’imagine !)





Oui génial, un OS non préemptif, une tâche se plante et tout l’OS est par terre <img data-src=" />


votre avatar

ouai pas mal faut voir…

votre avatar







SuperMot a écrit :



Mouais, sa va être un énième BSD-like, donc oui sa va concurrencé d’autres système.





BSD n’est pas un OS temps réel <img data-src=" />


votre avatar

Un futur concurrent d’Unix ?

votre avatar







al_bebert a écrit :



enfin bon si ça leur fait plaisir ^^







Financièrement croit moi ça va leur faire plaisir <img data-src=" />



Sinon je pense que les US et Israel pourrait développer un système pour l’Iran, je pense qu’il appréciaient le geste, non?


votre avatar

@levhieu

RTOS … ha ha je vois où tu travaillais ….

votre avatar

Ca repond à un réel besoin, et c’est une bonne initiative

votre avatar

Intéressant.

votre avatar







tarpon49 a écrit :



@levhieu

RTOS … ha ha je vois où tu travaillais ….







Mais, je travaille encore


votre avatar







levhieu a écrit :



Mais, je travaille encore







NG HLR ?


Kaspersky développe un OS sécurisé pour les infrastructures industrielles

Fermer