Eugene Kaspersky ผู้ก่อตั้งและซีอีโอของ Kaspersky Labs ออกมาประกาศข่าวแล้วว่าบริษัทของเขาจะสร้างระบบปฏิบัติการตัวใหม่ โดยเขียนขึ้นมาใหม่ทั้งหมด
ระบบปฏิบัติการของ Kaspersky ยังไม่มีชื่อเรียก แต่มันจะเป็นระบบปฏิบัติการเฉพาะกิจมากๆ คือสร้างขึ้นมาเพื่อคุ้มครองซอฟต์แวร์ควบคุมที่ใช้ในภาคอุตสาหกรรม (industrial control system หรือ ICS) เช่น ระบบ SCADA ที่ใช้ควบคุมโรงงานหรือระบบสาธารณูปโภคต่างๆ
Kaspersky บอกว่าปัจจุบันเรากำลังเจอภัยคุกคามแบบใหม่ๆ ที่ตั้งใจมาจู่โจมระบบ ICS เหล่านี้ เฉกเช่นเดียวกับในภาพยนตร์เรื่อง Die Hard 4 และบริษัท Kaspersky Labs ตั้งใจจะสวมบทบาทเป็น John McClane พระเอกของเรื่องในโลกความเป็นจริง
เขาบอกว่าปัญหาความปลอดภัยของระบบ ICS ต่างไปจากความปลอดภัยของคอมพิวเตอร์ทั่วไป เพราะเราไม่สามารถปิดระบบเพื่ออุดช่องโหว่ได้ รวมถึงบางกรณี ระบบควบคุมเองถูกหลอกจากมัลแวร์ให้ได้ข้อมูลปลอมๆ และไม่ทราบว่าตัวเองถูกโจมตีด้วยซ้ำ
ทางออกที่ Kaspersky นำเสนอคือสร้างระบบปฏิบัติการตัวใหม่ขึ้นมาคลุมระบบ ICS ไว้อีกทีหนึ่ง โดยระบบปฏิบัติการตัวนี้จะทนทานต่อการจู่โจมจากมัลแวร์ภายนอก โดยใช้แนวทางการออกแบบดังนี้
- เขียนระบบปฏิบัติการขึ้นมาใหม่ทั้งหมด ไม่ใช้โค้ดเดิมที่มีอยู่แล้วจากระบบปฏิบัติการใดๆ ในปัจจุบัน
- เคอร์เนลของระบบปฏิบัติการจะต้องไม่มีช่องโหว่เลย เพราะเคอร์เนลจะทำหน้าที่ควบคุมโมดูลอื่นๆ ของระบบปฏิบัติการ จึงต้องการันตีว่าเคอร์เนลจะไม่เปิดช่องให้รันโค้ดประสงค์ร้ายได้
- เพื่อให้เคอร์เนลไร้ช่องโหว่ โค้ดของเคอร์เนลจึงต้องมีขนาดเล็กที่สุดเท่าที่เป็นไปได้ ส่วนงานอื่นๆ ที่สำคัญรองลงไป เช่น ไดรเวอร์ จะต้องไปรันนอกระดับของเคอร์เนลแทน และถูกควบคุมโดยเคอร์เนลอย่างเข้มงวด
- จะต้องมีระบบความปลอดภัยที่เชื่อถือได้มาป้องกันระบบปฏิบัติการไว้อีกชั้นหนึ่ง
ระบบปฏิบัติการตัวนี้จะเล็กมากๆ และทำงานเฉพาะทางจริงๆ ไม่สามารถนำไปเล่นเกม ตัดต่อวิดีโอ หรือโซเชียลเน็ตเวิร์คได้เลย เป้าหมายของมันคือป้องกันไม่ให้โค้ดประสงค์ร้ายเจาะเข้ามาได้เพียงอย่างเดียวเท่านั้น
Kaspersky บอกว่าจะไม่เปิดเผยรายละเอียดของโครงการนี้มากนัก ด้วยเหตุผลด้านความปลอดภัยและความลับทางการค้า และข้อมูลบางอย่างจะเปิดเผยแก่ลูกค้าที่ซื้อระบบปฏิบัติการตัวนี้เท่านั้น
เอกสารแนะนำแนวคิดของระบบปฏิบัติการ อ่านได้ที่ Securing Critical Information Infrastructure: Trusted Computing Base
ที่มา - Eugene Kaspersky’s Blog
on
เอาไปใส่อุปกรณ์เน็ตเวิร์คได้ล
เดวิลแมน Wed, 17/10/2012 - 10:17
เอาไปใส่อุปกรณ์เน็ตเวิร์คได้ล่ะแหล่มเลย
ICS อ่านแล้วนึกถึง Ice Cream
nat3738 Wed, 17/10/2012 - 10:23
ICS อ่านแล้วนึกถึง Ice Cream Sandwich ตลอดเลย
คิดเหมือนกันเลย
illuminator Wed, 17/10/2012 - 11:37
In reply to ICS อ่านแล้วนึกถึง Ice Cream by nat3738
คิดเหมือนกันเลย
+1
Be1con Wed, 17/10/2012 - 13:55
In reply to ICS อ่านแล้วนึกถึง Ice Cream by nat3738
+1
แต่ผมนึกถึง Internet
Kittichok Thu, 18/10/2012 - 01:15
In reply to ICS อ่านแล้วนึกถึง Ice Cream by nat3738
แต่ผมนึกถึง Internet Connection Sharing มากกว่าสำหรับข่าวนี้
ขณะที่ John McClane
NontEn01 Wed, 17/10/2012 - 10:46
ขณะที่ John McClane ไล่เก็บช่องโหว่แปลกปลอม
โอ้ว! อ้า!#$@!$
License Expire
คัท!!!!
อย่าให้มีบัคและกันน่ะ
dangsystem Wed, 17/10/2012 - 10:46
อย่าให้มีบัคและกันน่ะ
ว่าแต่ทำเสร็จแล้วจะมีคนนำไปใช
polaromonas Wed, 17/10/2012 - 10:52
ว่าแต่ทำเสร็จแล้วจะมีคนนำไปใช้มากแค่ไหน (โดยเฉพาะในบริษัทอเมริกัน) จะเป็นเหมือนกรณี Huawei รึเปล่า?
แล้วพอ kaspersky
ตะโร่งโต้ง Wed, 17/10/2012 - 11:02
แล้วพอ kaspersky ทำเสร็จก็อาจต้องรออีกหลายปี ถึงจะมี OS ตัวใหม่นี้ใช้งานกันในวงกว้างมากขึ้น เพราะต้องรอให้ vendure ที่พัฒนาระบบ ICS อัพเตดซอฟท์แวร์ตัวเองให้เข้ากันได้กับ OS ใหม่เสียก่อน ซึ่งในระหว่างนั้น กลุ่มลูกค้าภาคโรงงานเองก็คงยังไม่กล้าเสี่ยงเอาระบบ OS ใหม่มาลงในโรงงาน
อย่างบางตัว เพิ่งใช้งานกับ Windows 7 ได้ ก็ในปี้นี้เอง
หมายถึง vendor หรือเปล่าครับ
thedesp Wed, 17/10/2012 - 11:18
In reply to แล้วพอ kaspersky by ตะโร่งโต้ง
หมายถึง vendor หรือเปล่าครับ
ใช่ครับ...ผมสะกดผิดเองแหละครั
ตะโร่งโต้ง Wed, 17/10/2012 - 11:24
In reply to หมายถึง vendor หรือเปล่าครับ by thedesp
ใช่ครับ...ผมสะกดผิดเองแหละครับ - -"
ปี้นี้เอง //อูยยยยย >.<
DoraeMew Wed, 17/10/2012 - 11:44
In reply to แล้วพอ kaspersky by ตะโร่งโต้ง
ปี้นี้เอง //อูยยยยย >.<
กลัวแต่จะเป็น Gate Keeper ใน
lingjaidee Wed, 17/10/2012 - 11:07
กลัวแต่จะเป็น Gate Keeper ใน the Net น่ะสิ ..
เป็นไปได้ในชีวิตจริงเหรอ
chettaphong Wed, 17/10/2012 - 11:20
เป็นไปได้ในชีวิตจริงเหรอ ประโยคนี้ ??
ทุกอย่างย่อมไปไปได้
Sam_Team Wed, 17/10/2012 - 13:21
In reply to เป็นไปได้ในชีวิตจริงเหรอ by chettaphong
ทุกอย่างย่อมไปไปได้
ไม่มีอะไร สมบูรณ์แบบ หรอกครับ
chettaphong Wed, 17/10/2012 - 18:40
In reply to ทุกอย่างย่อมไปไปได้ by Sam_Team
ไม่มีอะไร สมบูรณ์แบบ หรอกครับ
ทุกอย่างย่อมเป็นไปได้
Sam_Team Wed, 17/10/2012 - 19:33
In reply to ไม่มีอะไร สมบูรณ์แบบ หรอกครับ by chettaphong
ทุกอย่างย่อมเป็นไปได้
Impossible is nothing VS
kenjiwinness Thu, 18/10/2012 - 21:28
In reply to ทุกอย่างย่อมเป็นไปได้ by Sam_Team
Impossible is nothing VS Uncertainty principle
แนวคิดของ Micro Kernel
darkleonic Wed, 17/10/2012 - 11:53
แนวคิดของ Micro Kernel สินะครับ
ไม่เปิดเผยรายละเอียดแบบนี้
KnightBaron Wed, 17/10/2012 - 11:59
ไม่เปิดเผยรายละเอียดแบบนี้ สุดท้ายมันจะกลายเป็น Security Through Obscurity ไปหรือเปล่าหว่า
+1 With enough eyeballs, all
willwill Wed, 17/10/2012 - 13:33
In reply to ไม่เปิดเผยรายละเอียดแบบนี้ by KnightBaron
+1
With enough eyeballs, all bugs are shallow
ทำแล้ว ขายได้เฉพาะรายใหม่
toooooooon Wed, 17/10/2012 - 12:28
ทำแล้ว ขายได้เฉพาะรายใหม่ ไม่สามารถ ขายรายเก่าได้ เพราะ System Down ไม่ได้
เหอะๆ
เปรียบ kaspersky เป็น
Longman Wed, 17/10/2012 - 12:37
เปรียบ kaspersky เป็น mcclane
เห็นภาพเลยแหะ
ไม่มีระบบใดในโลกไม่มีช่องโหว่
thegodth Wed, 17/10/2012 - 12:51
ไม่มีระบบใดในโลกไม่มีช่องโหว่ ถ้าต้นข่าวเขียนมาแบบนี้จริงผมว่าโม้เกินตัวไปหน่อย
+1024
aomnaruk Wed, 17/10/2012 - 13:41
In reply to ไม่มีระบบใดในโลกไม่มีช่องโหว่ by thegodth
+1024
โปรโมทกันสุดๆ
Merom_Th Wed, 17/10/2012 - 15:43
In reply to ไม่มีระบบใดในโลกไม่มีช่องโหว่ by thegodth
โปรโมทกันสุดๆ
กำลังอ่านหนังสือ Cyber War
flackez Wed, 17/10/2012 - 13:01
กำลังอ่านหนังสือ Cyber War พอดี อ่านข่าวนี้แว่บแรกนึกเลย 'จีนเล่นอะไรอีกแล้วรึ' lol

Kaspersky Russian?
gsoftthai Wed, 17/10/2012 - 16:12
In reply to กำลังอ่านหนังสือ Cyber War by flackez
Kaspersky Russian?
ไอเดียน่าติดตามจริงๆ
btoy Wed, 17/10/2012 - 14:30
ไอเดียน่าติดตามจริงๆ
ที่ผ่าน ๆ
nottoscale Wed, 17/10/2012 - 20:51
ที่ผ่าน ๆ มาพี่ท่านเล่นเจาะเองหรือเปล่าล่ะ