KasperskyOS
الذهاب إلى القناة على Telegram
KasperskyOS, микроядерные операционные системы и принципы конструктивной безопасности. Объясняем, как это работает и помогает компаниям решать актуальные задачи.
إظهار المزيد1 216
المشتركون
لا توجد بيانات24 ساعات
+47 أيام
-330 أيام
أرشيف المشاركات
1 216
🚗 Автомобили становятся все более автономными и подключенными. Они обмениваются данными, получают обновления «по воздуху», используют телематику, сотовую связь, Bluetooth, Wi-Fi и V2X.
Но чем больше интерфейсов появляется в автомобиле, тем больше возможностей возникает для удаленных атак.
Раньше безопасность транспорта чаще рассматривали через призму функциональной безопасности: корректно ли работают системы, можно ли снизить риски отказов, соответствует ли автомобиль требованиям ISO 26262.
Теперь этого недостаточно. Подключенный автомобиль — это сложная киберфизическая система, которая хранит данные пользователя, взаимодействует с внешними сервисами и передает критичные управляющие команды внутри собственной сети.
➡️В новой статье рассказываем, как Kaspersky Automotive Secure Gateway на базе KasperskyOS помогает защищать автомобили: разделяет домены транспортного средства по уровню критичности, контролирует трафик в CAN-сети, проверяет подлинность и целостность сообщений, помогает выявлять аномалии и события безопасности, а также передавать данные в SIEM-систему для мониторинга и реагирования.
Чтобы узнать, как современные подключенные и автономные автомобили должны быть защищены от киберугроз и почему безопасность невозможно обеспечить без продуманной архитектуры, — читайте нашу статью.
1 216
📣Разработчики KasperskyOS выступят на C++ Russia 2026
16 мая команда KasperskyOS примет участие в конференции C++ Russia с двумя техническими докладами — про архитектуру процессоров и внутреннее устройство отладочного тулинга.
Евгений Ерохин
▶️«Branch prediction, или Откуда процессор берет производительность (Часть 2)»
▶️16 мая, 13:15, Зал 1
Доклад о том, как современные процессоры предсказывают поведение программы и почему branch prediction (предсказание переходов) остается одним из ключевых механизмов производительности. Евгений разберет продвинутые алгоритмы предсказания ветвлений, двухуровневые таблицы, персептроны и современные подходы к спекулятивному выполнению.Анастасия Гусарова ▶️«Как я написала свое отладочное расширение для VS Code, и почему оно работает лучше всех остальных» ▶️16 мая, 18:15, Зал 3
Практический доклад о разработке собственного debug adapter (отладочный адаптер) для VS Code. Анастасия расскажет, как устроен отладочный инструментарий «под капотом», почему стандартное решение тормозило при работе с KasperskyOS и какие инженерные решения помогли добиться быстрой и предсказуемой отладки.📌 Москва, гостиница «Холидей Инн Москва Сокольники», Русаковская улица, 24 Приходите послушать доклады и пообщаться!
1 216
🤖 ИИ-агенты уже получают доступ к терминалам, данным и инфраструктуре. И вместе с этим появляются новые риски.
Недавний кейс PocketOS показал, насколько опасной может быть избыточная автономность агентского ИИ. Агент в среде Cursor столкнулся с проблемой учетных данных и «самостоятельно» решил ее — удалив базу данных сервиса.
Это не была хакерская атака — скорее сочетание чрезмерного доверия к ИИ-агенту, слишком широких привилегий и того, что современные ОС пока не готовы к массовому появлению автономных помощников:
🟡действия приложений аудируются не полностью;
🟡чувствительные операции не всегда требуют подтверждения;
🟡агенты получают избыточные права по умолчанию.
В результате ошибка ИИ приводит к полноценному инциденту безопасности с высокими финансовыми издержками.
В новой статье разбираем:
🟣почему агентский ИИ становится новой категорией угроз;
🟣как индустрия пытается ограничивать агентов;
🟣почему безопасность нельзя решить только на уровне модели;
🟣как архитектура KasperskyOS может контролировать действия ИИ-агентов.
Подробнее — в нашем блоге.
💙 KasperskyOS в Вконтакте
💬 KasperskyOS в Max
1 216
👀 Дайджест апрельских новостей мира операционных систем
🟣Линус Торвальдс представил Linux 7.0. В релиз вошли правила использования ИИ-ассистентов при разработке ядра, перевод поддержки Rust из экспериментальных возможностей в основные, новая файловая система Nullfs, фильтры для io_uring, поддержка ML-DSA для постквантовых цифровых подписей и начальная реализация Wi-Fi 8.
🟣Huawei добавила в HarmonyOS PC инструмент Converged Development Engine. Теперь на компьютерах Huawei с HarmonyOS можно напрямую запускать Linux-инструменты, сервисы и приложения без сложной настройки. Для разработчиков предусмотрели общие папки для обмена данными, резервное копирование снимков и расширение виртуальных дисков.
🟣QNX расширила сотрудничество с NVIDIA: QNX OS for Safety 8.0 интегрируют с NVIDIA IGX Thor и NVIDIA Halos Safety Stack. Решение ориентировано на системы с критически важными задачами на периферии — робототехнику, медицинское оборудование и промышленные системы, где нужно совмещать ИИ-нагрузки, управление в реальном времени и требования функциональной безопасности.
🟣Китайская Zhineng Technology делает ставку на Rust как основу для нового системного стека: от микроядра и резидентной базы данных до 3D-браузерной ОС и среды разработки с ИИ. Цель — снизить риски, связанные с ошибками памяти и внешними зависимостями, ускорить передачу данных в высоконагруженных сценариях и собрать собственную платформу для защищенных вычислений.
🟣Не про операционные системы, но раз в названии компании есть приписка «OS», мы не можем обойти новость стороной. У стартапа PocketOS агент Cursor на базе Claude Opus 4.6 удалил производственную базу данных и резервные копии. Компании удалось восстановиться только из старого офлайн-бэкапа, а клиенты несколько дней работали с существенными потерями данных.
#дайджестОС
1 216
+1
Что такое конструктивная информационная безопасность?
Мы часто говорим, что она лежит в основе KasperskyOS и продуктов на ее базе. Подготовили серию постов, в которой разберем этот подход подробнее.
В карточках — что это такое и как его правильно понимать.
#киб
1 216
Эволюция операционной системы для тонких клиентов
Провели вебинар о развитии Kaspersky Thin Client и подходах к построению безопасной инфраструктуры рабочих мест.
Обсудили, как меняются требования к конечным устройствам, почему всё чаще требуется проактивная модель безопасности и как ОС для тонких клиентов позволяет минимизировать актуальные риски.
В вебинаре разобрали:
🟢 новые функции Kaspersky Thin Client;
🟢 расширение пользовательских сценариев;
🟢 обновления для эффективной работы администратора;
🟢 возможности для технологических партнеров.
Спикеры:
🎤 Михаил Левинский, старший менеджер продукта Kaspersky Thin Client;
🎤 Валентина Худякова, старший менеджер по продуктовому маркетингу.
Смотрите запись на любой удобной площадке:
📺 VK Видео
📺 YouTube
📺 RuTube
1 216
⚡️Сколько стоит электричество для 1000 рабочих мест
В прошлый раз мы сравнивали сроки пользования тонкого клиента и ПК. Сегодня поговорим про энергопотребление, которое редко учитывают при выборе рабочих станций, но на масштабе становится заметной статьей расходов.
🖥 Офисные ПК потребляют значительный объем энергии из-за:
— полноценных процессоров;
— дисков и системы охлаждения;
— локальной обработки всех задач.
✔️Тонкие клиенты потребляют в несколько раз меньше:
— нет ресурсоемких вычислений на устройстве;
— проще аппаратная архитектура;
—почти все вычисления перенесены на сервер.
📊Мы провели исследование и посчитали, что произойдет, если заменить 1000 ПК на 1000 тонких клиентов:
— экономия за 3 года: 1 094 400 кВт·ч;
— при средней цене 6,84 руб/кВт·ч:
— экономия составит 7 485 696 рублей!
И это только электроэнергия — без учета обслуживания и обновлений.
Энергопотребление — не самый очевидный фактор, но он может помочь сократить расходы на обслуживание рабочего места.
💙 KasperskyOS в Вконтакте
💬 KasperskyOS в Max
1 216
📣 Вебинар: эволюция операционной системы для тонких клиентов
21 апреля в 11:00 (МСК) проведём вебинар о развитии Kaspersky Thin Client и подходах к построению безопасной инфраструктуры рабочих мест.
На вебинаре покажем, как наша операционная система для тонких клиентов помогает снизить риски, упростить управление и масштабирование инфраструктуры, а также обсудим:
🟣развитие и новые функции Kaspersky Thin Client;
🟣расширение пользовательских сценариев;
🟣инструменты администраторов для централизованного управления;
🟣подход к защите рабочих мест на уровне архитектуры;
🟣возможности для технологических партнёров.
Спикеры:
🎤 Михаил Левинский, старший менеджер продукта Kaspersky Thin Client;
🎤 Валентина Худякова, старший менеджер по продуктовому маркетингу.
🗓 21 апреля, вторник
🕚 11:00 (МСК)
✔️ Регистрируйтесь по ссылке!
1 216
Как упростить управление инфраструктурой рабочих мест?
Этот вопрос обсудят на конференции Cloud & Infrastructure 2026, где «Лаборатория Касперского» примет участие с решением Kaspersky Thin Client.
Для отраслей с распределенной инфраструктурой — от госсектора и образования до ритейла и промышленности — ключевыми остаются две задачи: контроль рабочих мест и снижение затрат на их поддержку.
Наши эксперты покажут, как эти задачи решаются с помощью тонких клиентов, представят кибериммунное рабочее место на базе Kaspersky Thin Client и разберут типовые сценарии использования.
📅 21 апреля 2026, 9:00–18:00
📍 Москва, Holiday Inn Moscow Sokolniki
На стенде «Лаборатории Касперского» можно будет обсудить вопросы по внедрению и эксплуатации решения в инфраструктуре разного масштаба. И, конечно, принять участие в розыгрыше брендированной продукции.
Ждем вас!
1 216
📣 14 апреля наш коллега Данила Усачев, разработчик «Лаборатории Касперского» и выпускник МКН СПбГУ, выступит на Неделе МКН — ежегодном мероприятии факультета математики и компьютерных наук.
Тема лекции — «Kaspersky Thin Client — кибериммунное решение для тонких клиентов». Данила расскажет, как устроен продукт и как в целом разрабатывать кибериммунные системы под KasperskyOS.
📍 СПбГУ, факультет математики и компьютерных наук
🗓 13 апреля, понедельник
🕖 19:00
Неделя МКН — это серия встреч с представителями индустрии, где студенты могут познакомиться с разными направлениями в ИТ и задать вопросы практикующим специалистам.
💙 KasperskyOS в Вконтакте
💬 KasperskyOS в Max
1 216
🚀 На сайте KasperskyOS появился раздел «Исследования» — результат совместной работы «Лаборатории Касперского» и Института системного программирования Российской академии наук в области конструктивной информационной безопасности (КИБ).
Сотрудничество направлено на развитие и применение методологии КИБ при разработке программных продуктов разных классов и распространение этого подхода в ИТ-отрасли.
В разделе представлены:
▶️научные публикации — фундаментальная доказательная база, лежащая в основе KasperskyOS: формальные модели, методы верификации и подходы к проектированию защищенных систем;
▶️технические статьи разработчиков KasperskyOS — практическая реализация принципов КИБ в микроядерной операционной системе и решениях на ее базе.
Информация будет полезна архитекторам, специалистам по ИБ, разработчикам и аналитикам, которые проектируют защищенные системы, а также студентам и всем, кому интересна информационная безопасность.
➡️Изучайте научные подходы и их применение в KasperskyOS!
💙 KasperskyOS в Вконтакте
💬 KasperskyOS в Max
1 216
✳️ RDP — почему важна защита протокола для удаленной работы и поддержки
Remote Desktop Protocol (протокол удалённого рабочего стола, RDP) — это протокол, который передает с сервера видео рабочего стола, аудиопоток и другие данные, а обратно, как правило, только действия пользователя: движения мыши и нажатия клавиш. Все вычисления происходят на стороне удаленного компьютера.
Такой подход позволяет подключаться к рабочему месту практически с любого устройства — даже маломощного — и получать доступ к корпоративным системам из любой точки. Кроме того, протокол поддерживает передачу разных типов данных через виртуальные каналы и использует сжатие и кеширование, чтобы снизить нагрузку на сеть.
RDP активно используется ИТ-специалистами для администрирования и поддержки, а также применяется в решениях для удаленной работы. В частности, операционная система для тонких клиентов Kaspersky Thin Client поддерживает этот протокол.
Но у такого удобства есть и обратная сторона. RDP-соединения часто становятся целью атак. Злоумышленники обнаруживают RDP-сервер по открытому стандартному порту 3389 и взламывают слабые пароли или используют уязвимостей в протоколе. В обоих случаях они могут получить полный доступ к системе.
Поэтому при использовании RDP важно учитывать требования информационной безопасности и контролировать доступ к удаленным подключениям. О том, как обеспечить безопасное подключение к RDP, а также о том, как эти проблемы решены в Kaspersky Thin Client, мы расскажем в следующих постах.
💙 KasperskyOS в Вконтакте
💬 KasperskyOS в Max
1 216
🔥 В бесплатном онлайн-курсе «Введение в кибербезопасность» от «Лаборатории Касперского» появился новый модуль — про конструктивную информационную безопасность
Это подход, при котором требования безопасности закладываются в систему ещё на этапе архитектуры и проектирования, а не добавляются постфактум. Такой принцип лежит в основе KasperskyOS и продуктов на ее базе.
В модуле разбирают, как формулировать цели безопасности вместе с заинтересованными сторонами, превращать их в архитектурные решения и использовать проверенные шаблоны проектирования. Отдельное внимание уделяется роли архитектуры и жизненного цикла разработки.
🔎 Обучение занимает около двух академических часов и проходит в формате коротких видеоуроков с последующим тестированием.
Автор и спикер модуля – Екатерина Рудина, руководитель группы аналитиков по информационной безопасности «Лаборатории Касперского» и участница разработки ГОСТ Р 72118.
Курс создан для студентов 1-2 курса колледжей и вузов. Записывайтесь на курс на сайте Kaspersky Academy.
1 216
Демонстрация KTC на конференции «Платформы виртуализации»
31 марта наши эксперты представят операционную систему для тонких клиентов Kaspersky Thin Client на конференции «Платформы виртуализации»: расскажут, как KTC может решить задачи в конкретной отрасли и покажут, как управлять парком тонких клиентов из единой консоли.
На стенде вас ждет:
🟣демо Kaspersky Thin Client;
🟣консультация по сценариям применения и возможностям масштабирования;
🟣розыгрыш брендированной продукции.
📍 Москва, ул. Верхняя Красносельская, 11А, строение 4, «Москва Красносельская», зал «Байкал»
📅 31 марта 2026
Приходите на стенд и задавайте все интересующие вас вопросы нашим экспертам!
1 216
Какие есть преимущества у тонкого клиента перед ПК?
Начнем с чисто экономических. При расчете полной стоимости владения (TCO) важно учитывать не только цену устройства, но и сколько лет оно проработает в инфраструктуре.
🖥 Офисный ПК
В корпоративной практике срок эксплуатации ПК обычно составляет 3–5 лет. Это подтверждается и нормативными ориентирами: в бухгалтерском и налоговом учете офисные компьютеры относятся к технике со сроком полезного использования от 3 до 5 лет (амортизационные группы).
Но иногда ПК выводят из эксплуатации раньше физического износа из-за:
🔵увеличения рисков с точки зрения безопасности;
🔵трудностей с поддержкой;
🔵необходимости регулярных обновлений;
🔵роста требований к ПО.
✔️Тонкий клиент
Тонкие клиенты служат дольше — 7–10 лет. Причины в конструкции и принципах работы устройств:
🟣перенос вычислений и обновлений в серверную часть;
🟣меньше нагрева и механического износа;
🟣нет жестких дисков и вентиляторов.
➡️ Какая в итоге выгода для компаний?
🟣реже обновления парка устройств;
🟣снижение затрат на ремонт и поддержку;
🟣стоимость владения снижается на 30%.
В следующих постах сравним затраты на энергопотребление и поддержку.
1 216
⚡️️️️️️ Обновление сторонних приложений для KasperskyOS Community Edition SDK 1.4
Традиционно выпуск новой версии #KasperskyOS Community Edition SDK сопровождается обновлением Открытых проектов. Мы изменили способ поставки сторонних библиотек: теперь все изменения, необходимые для их адаптации на KasperskyOS, собраны в одном патч‑файле.
В репозитории kos‑ce‑extra добавлено множество новых примеров, а также для всех проектов выполнены необходимые шаги для перехода с версии SDK 1.3 на 1.4.
Полный список обновлений:
🟢gRPC
🟢Abseil-cpp
🟢BoringSSL
🟢C-ares
🟢protobuf
🟢KasperskyOS CE Extra
Изучайте наши подходы по портированию популярных библиотек на KasperskyOS и используйте их в своих решениях на базе KasperskyOS Community Edition SDK!
1 216
❕ Атаки на графический стек широко распространены, а компрометация одного драйвера может поставить под угрозу всю систему
В статье на Хабре Денис Молодяков, руководитель команды графики в KasperskyOS, разбирает один из таких сценариев — атаку на IOMMU (единицу управления памятью ввода-вывода):
🟡как устроено взаимодействие устройств с памятью через IOMMU;
🟡 каким образом атака может развиваться через уязвимости в графическом стеке;
🟡какие шаги позволяют воспроизвести подобный сценарий;
🟡какие еще бывают атаки с использованием аппаратуры видеокарты;
🟡какие механизмы помогают ограничить последствия.
В статье показано, как именно следует анализировать этот сценарий, а также какие архитектурные подходы позволяют ограничивать подобные риски. Особое внимание уделено механизмам изоляции компонентов и контроля взаимодействия между ними, которые являются основой KasperskyOS.
Читайте полный материал на Хабре!
1 216
🔒 Знали ли вы, что в KasperskyOS все защищенные сетевые соединения проходят через отдельный изолированный сервис — TLS-терминатор?
Он берет на себя установку и контроль TLS-соединений: проверяет сертификаты, инициирует защищенный канал с удаленным сервером и не допускает работу по нешифрованному соединению.
Приложения передают ему данные в открытом виде, а во внешнюю сеть трафик уходит уже зашифрованным.
TLS-терминатор позволяет защититься от атак типа «человек посередине» (man-in-the-middle) и мешает распространению атак со стороны сети. А поскольку код этого компонента небольшой, его доверенность легко доказать.
Это один из многих механизмов и паттернов, обеспечивающих кибериммунность решений на базе KasperskyOS.
1 216
📱Конструктивная информационная безопасность для мобильных устройств: что меняется, когда защита закладывается на уровне архитектуры
Корпоративная мобильность давно перестала быть только вопросом удобства. Для крупных компаний с большим парком устройств это уже часть ИТ-архитектуры со своими требованиями к управляемости, устойчивости и безопасности. При этом вместе с ростом мобильных сценариев расширяется и поверхность атаки: смартфоны и планшеты всё чаще становятся точкой входа в корпоративную среду.
Поэтому всё чаще обсуждается подход конструктивной информационной безопасности — когда требования защиты закладываются в архитектуру системы, а не реализуются только через внешние инструменты контроля. Именно на этом принципе строятся решения на базе KasperskyOS, которая разрабатывается и для мобильных устройств.
Статья на Anti-Malware показывает, как сегодня выглядит корпоративная мобильность в крупных компаниях и какие архитектурные решения становятся ключевыми при выборе платформ.
Кроме того, в статье разбирается:
🔴почему мобильная среда становится отдельным архитектурным контуром ИТ-инфраструктуры;
🔴как мобильные устройства расширяют поверхность атаки в корпоративной среде;
🔴какие сложности создают импортозамещение и зависимость от зарубежных мобильных платформ;
🔴какие риски больше всего беспокоят ИТ- и ИБ-руководителей крупных организаций.
Читайте полный материал на Anti-Malware!
