Мы в Telegram
Добавить новость

Насмехавшейся над сыном участника СВО педиатру передали в СИЗО 20 кг соли

Болельщик в футболке с надписью «Mellstroy» выбежал на поле в финале Лиги чемпионов на 30-й секунде. Стример обещал за это 30 млн рублей

В Москве презентовали медали и экипировку VIII игр «Дети Азии»

В Подмосковье пьяный вор уснул на месте преступления

Новости пользователей сайта


Новости сегодня

Новости от TheMoneytizer

ИТ Мероприятия: Центростремительное движение. Программисты консолидируют усилия

О создании Технологического центра исследований безопасности ядра Linuх было объявлено на конференции OS DAY «Российские аппаратные платформы и операционные системы», состоявшейся в октябре 2021 г. в Москве, в здании Российской академии наук.

Соорганизаторы конференции – российские компании и организации, которые разрабатывают собственные операционные системы, это ИСП РАН, DZ Systems, «Базальт СПО», «Лаборатория Касперского», РЕД СОФТ, «РусБИТех-Астра», «Криптософт», «Открытая мобильная платформа» и НИЦ «Институт имени Н.Е. Жуковского».

Число российских программных продуктов, опирающихся на ядро Linuх, значительно. Технологическому центру исследований безопасности ядра Linuх предстоит стать опорной точкой для консолидации большого числа компаний и научных институтов отечественной ИТ-отрасли, разрабатывающих операционные системы и программно-аппаратные средства на основе открытого кода. Организацией, курирующей работу Центра, станет ФСТЭК России, а функционировать он будет на базе Института системного программирования им. В.П. Иванникова РАН.

«Linux — наиболее популярная и гибкая платформа для разработки своих дистрибутивов ОС, которая объединяет все самое лучшее, что можно собрать из «открытых» проектов, — считает заместитель руководителя департамента разработки ГК Astra Linux Александр Оружейников. — Большинство отечественных ОС также основано на ядре Linux. Рост Linux-сегмента — общемировой тренд. Даже политика глобальных цифровых гигантов демонстрирует стратегическое смещение вектора в сторону именно UNIX (Linux). Уверен, что в самом ближайшем будущем мы станем свидетелями еще более глубокого проникновения Linux в нашу жизнь».

С распространением ПО, созданного на этой основе, возникла необходимость в решении проблем, связанных с безопасностью программного кода ядра. Между тем, коммерческие компании, разрабатывающие операционные системы на основе СПО, не всегда имеют возможность сконцентрироваться на анализе кода. В ходе своей деятельности они изменяют политики безопасности, подключают собственные программные модули, создают новые, востребованные пользователем продукты, но на исследование безопасности кода ядра у них зачастую не хватает ресурсов – специалистов, средств тестирования, а иногда и просто времени. В результате, незамеченная уязвимость может «кочевать» из релиза в релиз.

По словам заместителя руководителя ФСТЭК России Виталия Лютикова, другими проблемами в этой же области являются использование чрезмерно широкого спектра версий ядра Linux и технологическая зависимость российских программистов от зарубежных разработчиков. «Очень часто разработчик дистрибутива получает информацию о том, что в ядре или библиотеках, средах исполнения есть уязвимость, но не предпринимает ничего, ждёт, когда появится обновление, либо выйдет новая версия, – отметил он, выступая на конференции. – Собственной квалификации для исправления ему не хватает, а в результате мы в плане устранения проблем оказываемся зависимы от той работы, которая проводится не у нас».

Между тем, уязвимости в коде ядра могут быть чреваты серьезными последствиями. «Векторы атаки могут быть самые разнообразные, – говорит заместитель директора компании «Криптософт» Валерий Егоров. – Для профессионала любая ошибка превращается в уязвимость, которую можно использовать для атаки. В ядре Linux десятки уязвимостей не закрываются годами».

Решить эти проблемы и призван Технологический центр исследования безопасности ядра Linux. Его главной задачей станет консолидация усилий компаний и организаций, разрабатывающих программные продукты на базе Linux для повышения защищенности этих продуктов и обеспечения технологического суверенитета российских разработчиков. «В России недостаток квалифицированных кадров, они «размазаны» по множеству различных компаний, и в результате кадровый голод испытывают все, – отметил Роман Симаков, директор департамента развития системных продуктов «РЕД СОФТ». – На фоне тысяч программистов в мире, которые занимаются отладкой ядра, мы выглядим бледно. Так что цель создания Центра – объединить усилия, сделать российскую ИТ-отрасль заметным игроком, чтобы продвигать собственные идеи и наработки».

О том, как будет работать Центр на практике, на круглом столе в рамках OS DAY 2021 рассказал руководитель Центра Алексей Хорошилов. По его словам, главными задачами его работы должны стать постоянный анализ ядра Linux, поддержка той ветки ядра, которая находится в центре внимания российского ИТ-сообщества, и плотное взаимодействие с этим сообществом в духе «клиент всегда прав, если это ведёт к повышению безопасности ядра». Анализировать ядро предполагается при помощи всех возможных для этого методик – статического и архитектурного анализа, фаззинг-тестирования, системного и модульного тестирования, полносистемного динамического анализа помеченных данных. Делать это придется «по частям». «Linux – это 22 млн. строк кода, включающего совершенно разные компоненты, начиная от криптографии и сетевых протоколов, – говорит Алексей Хорошилов. – Это целая вселенная, в которой нам предстоит еще разбираться и разбираться».

Готовность подключиться к работе Центра высказало большинство собравшихся в здании РАН представителей компаний, работающих с Linuх. Это и понятно: консолидация действий в области обеспечения безопасности программного кода позволит каждому участнику проекта сэкономить ресурсы и время, упростит процесс сертификации программного обеспечения. А разработка патчей по устранению уязвимостей и ошибок, подготовка методик и рекомендаций по реализации мер безопасной разработки ядра Linux позволят решить те проблемы, с которыми компании сталкиваются уже сегодня. Как отметил директор Института системного программирования РАН Арутюн Аветисян, «у нас есть общее дело, которым мы вместе будем заняты в ближайшие десятилетия».
# #DZSystems, #Linuх, #OSDAY, #ИТ

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

КЧР. Ансамбль КЧГУ стал лауреатом фестиваля «Российская студенческая весна – 2023»

В Подмосковье пьяный вор уснул на месте преступления

Хакеры атаковали одну из крупнейших партий Германии

Прощайте, школа и полмиллиона: сколько стоит обучение в вузах для детей знаменитостей

Музыкальные новости

«Восход», Тинькофф Банк и Альфа объявили о совместном pre-IPO фонде в секторе tech на 4 млрд рублей

Здравый смысл против дезинформации официозной пропаганды

Почта России помогла детям-подопечным благотворительных фондов встретиться с футболистами ЦСКА

Уссурийский ЛРЗ расширяет форматы промышленных экскурсий на предприятие

Новости России

50 дней без еды. Россиянин выжил после голодовки

Хакеры атаковали одну из крупнейших партий Германии

На Камчатке фильм «Огненный лис» показали детям в трудной жизненной ситуации

В Приморье пенсионерка отдала полмиллиона телефонным мошенникам

Экология в России и мире

Стильные образы на лето, в которых вы покорите окружающих

Стоматолог Владимир Лосев: сколько времени нужно носить брекеты

Улыбка сделала слушателя «Юмор FM» миллионером

Eleganzza весна-лето 2024

Спорт в России и мире

Российские ракетки сообразили на троих // Даниил Медведев, Мирра Андреева и Элина Аванесян дружно вышли в 1/8 финала теннисного Roland Garros

Российская теннисистка Самсонова вышла в 3-й круг Открытого чемпионата Франции

Пресс-служба WTA мемом отреагировала на тяжёлую победу Свёнтек над Осакой

Бывшая российская теннисистка спела гимн Франции: «Я здесь дома»

Moscow.media

Российские топ-компании получили предложение привезти на ПМЭФ Канье Уэста...за $1 млн

Вечернее поле.

Для строительства участка Приморского кольца в Калининградской области ищут подрядчика

ТСД SAOTRON RT-T50: высокопроизводительный терминал сбора данных промышленного класса











Топ новостей на этот час

Rss.plus






Трудовые династии — сила и опора комбината

В Москве отметили День Независимости Азербайджана

«Спорт-Экспресс»: Игры дружбы могут перенести на 2025 год

Экстренное предупреждение объявили в Москве из-за надвигающейся непогоды