Kaspersky développe un OS sécurisé pour les infrastructures industrielles

Kaspersky développe un OS sécurisé pour les infrastructures industrielles

Pas de client Twitter prévu

Avatar de l'auteur
Vincent Hermann

Publié dans

Logiciel

17/10/2012 3 minutes
40

Kaspersky développe un OS sécurisé pour les infrastructures industrielles

Kaspersky vient de l’annoncer : un système d’exploitation maison est bien en développement dans ses locaux. L’éditeur de solutions de sécurité souhaite s’attaquer à un domaine très particulier, la protection des systèmes de contrôle industriel.

  kaspersky

 

Plus particulièrement depuis l’année dernière, les attaques informatiques ont gagné en complexité. Les cibles ont également évolué et on se souvient qu’à plusieurs reprises, ce sont certaines infrastructures spécifiques qui ont été touchées. On se rapelle notamment des menaces telles que Stuxnet et Duqu, qui s’attaquaient justement à des structures sensibles, comme des centrales nucléaires. En jeu, des renseignements capitaux, impliquant par là-même des puissances étrangères, comme le cas Flame a pu le révéler.

 

Kaspersky travaille donc sur un système d’exploitation d’un genre très particulier. Aucune intention ici de concurrencer Windows, OS X ou Linux. Comme Eugene Kaspersky lui-même l’explique, il n’est pas question de fournir un socle pour un Half-Life, de diffuser des messages sur les réseaux sociaux ou d’écouter de la musique. L’OS, qui n’a pour l’instant aucun nom, aura plutôt pour mission de se placer dans les systèmes critiques.

 

L’éditeur part du principe que les infrastructures industrielles, qu’elles soient sensibles ou non, n’ont que peu de moyens réellement efficaces de se protéger. Une entreprise peut par exemple choisir de couper ses systèmes internes de toute communication extérieure. Mais selon Kaspersky, l’expérience a montré qu’un employé n’a besoin que d’une clé USB pour contaminer des machines au sein de l’entreprise.

 

Le système d’exploitation de Kaspersky est donc conçu pour prendre place dans les croisements stratégiques afin que les informations puissent circuler tout en bloquant les menaces extérieures, et notamment les malwares toujours plus perfectionnés. Kaspersky indique cependant qu’il ne peut révéler beaucoup de détails à l’heure actuelle car le projet est de longue haleine. Il nécessite en outre de nombreuses discussions avec les créateurs et vendeurs d’ICS (Industrial Control Systems) et que l’ensemble des échanges est confidentiel.

 

Certains principes de base sont pourtant donnés par Kaspersky. L’OS devrait être assez petit car focalisé sur l’accomplissement de tâches simples mais critiques. De plus, il y sera totalement impossible d’exécuter un code tiers, ce qui est une condition primordiale pour la sécurisation de l’environnement. Le système sera hautement personnalisable et inclura donc une liste stricte de codes autorisés à l’exécution.

 

L’éditeur indique que d’autres détails seront dévoilés plus tard. Ceux qui souhaitent en savoir davantage pourront consulter le billet de Kaspersky consacré à son projet.

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Fermer

Commentaires (40)


Sous titre, excellent.



Sur ce, je vais lire la news.




il y sera totalement impossible d’exécuter un code tiers





Ils ont une innovation dans leur sac ou c’est la même promesse que font tous les autres ?








zogG a écrit :



Ils ont une innovation dans leur sac ou c’est la même promesse que font tous les autres ?







Pas besoin d’innovation.



Un bon vieux RTOS comme on faisait autrefois le permet:

on crée un binaire qui contient le code de l’OS + le code des applications, avec un nombre de threads pré-définis. C’est radical.

Simple (simpliste), mais efficace



Mouais, sa va être un énième BSD-like, donc oui sa va concurrencé d’autres système.


cool encore un qui réinvente la roue …


Je sais pas du tout comment ils vont s’y prendre, mais ca me fait penser a Singularity. Je parle pas specialement du code managé mais plutot du systeme de contrat, de code signé et l’impossibilité pour une application de charger du code a la volé.





cool encore un qui réinvente la roue …





Ca a pas tout le temps que des défauts, regarde des publications comme Singularity ils réinventent la roue et ca a été une des publications les plus importantes de ses dernieres années.


Un OS russe. Ça sent la backdoor du SRV <img data-src=" />


En fait ça existe déjà sauf erreur de ma part : QNX.



Et puis bon, Kaspersky et leurs “solutions de sécurité”, bizarrement, je n’ai pas trop confiance (eu bien trop de soucis avec) …



Edit &gt;https://fr.wikipedia.org/wiki/QNX




un employé n’a besoin que d’une clé USB pour contaminer des machines au sein de l’entreprise.





Autant je comprend dans une entreprise le besoin de flexibilité au niveau des clés USB, autant dans une centrale nucléaire, je ne le comprend pas du tout.





Moi en tant qu’admin dans une centrale:



“le premier qui me sort une clés USB, ou un media non autorisé, sera jetté dans la cuve radioactive!” <img data-src=" />








ActionFighter a écrit :



Un OS russe. Ça sent la backdoor du SRV <img data-src=" />





Ca changera un peu des backdoors américaines…



Réinstallons Win 3.11, qui ne gère pas l’USB, et l’affaire est dans le sac <img data-src=" />



(enfin, j’imagine !)








Holly Brius a écrit :



Ca changera un peu des backdoors américaines…







ça tournera sur du matos Huawei ??

<img data-src=" />



Tout ça pour dire qu’ils vont ajouter des icônes supplémentaires dans leur anti-virus <img data-src=" /><img data-src=" /><img data-src=" />








ActionFighter a écrit :



Un OS russe. Ça sent la backdoor du SRV SVR <img data-src=" />





<img data-src=" />





un système d’exploitation maison est bien en développement dans ses locaux





Il y a une logique <img data-src=" />








Adraen a écrit :



Je sais pas du tout comment ils vont s’y prendre, mais ca me fait penser a Singularity. Je parle pas specialement du code managé mais plutot du systeme de contrat, de code signé et l’impossibilité pour une application de charger du code a la volé.







Ca a pas tout le temps que des défauts, regarde des publications comme Singularity ils réinventent la roue et ca a été une des publications les plus importantes de ses dernieres années.







oui enfin entre un éditeur d’OS et un éditeur d’antivirus c’est quand même pas la même chose



quand tu regarde un peu leur truc au final des solutions existent déjà …



enfin bon si ça leur fait plaisir ^^



Ils peuvent toujours installer un iPad et désactiver l’accès a l’apple-store, ainsi il est impossible d’avoir des applications tierces et la machine est parfaitement hermétique !



Un troll se cache dans cette phrase sauras-tu le trouver ?








Obidoub a écrit :



Ils peuvent toujours installer un iPad et désactiver l’accès a l’apple-store, ainsi il est impossible d’avoir des applications tierces et la machine est parfaitement hermétique !



Un troll se cache dans cette phrase sauras-tu le trouver ?







Parce que la machine boot encore si tu pète le lien avec l’app store?

pfff… c’te sécurisation à 2 balles…





<img data-src=" />









AnMo a écrit :



<img data-src=" />





faute de frappe <img data-src=" />









yagami a écrit :



Autant je comprend dans une entreprise le besoin de flexibilité au niveau des clés USB, autant dans une centrale nucléaire, je ne le comprend pas du tout.





Moi en tant qu’admin dans une centrale:



“le premier qui me sort une clés USB, ou un media non autorisé, sera jetté dans la cuve radioactive!” <img data-src=" />





à moi les super pouvoirs <img data-src=" />







ActionFighter a écrit :



faute de frappe <img data-src=" />





c’est ce qu’ils disent quand l’interrogatoire échoue…









Obidoub a écrit :



Ils peuvent toujours installer un iPad et désactiver l’accès a l’apple-store, ainsi il est impossible d’avoir des applications tierces et la machine est parfaitement hermétique !



Un troll se cache dans cette phrase sauras-tu le trouver ?







Un troll ?



Où ça ?



Franchement, je vois pas <img data-src=" />



























<img data-src=" />












Gilbert_Gosseyn a écrit :



En fait ça existe déjà sauf erreur de ma part : QNX.



Et puis bon, Kaspersky et leurs “solutions de sécurité”, bizarrement, je n’ai pas trop confiance (eu bien trop de soucis avec) …



Edit &gt;https://fr.wikipedia.org/wiki/QNX





Pas tout à fait, si tu regarde le lien que tu donne il est plus orienté embarqué et n’est pas aussi restrictif point de vue des exécutable.



M’est avis qu’il vont reprendre une base type (Open)BSD, l’épurer au maximum, insérer une liste blanche d’application avec signature de l’exécutable et basta. On verra bien car là c’est un peu juste comme info.





Il n’est pas question de fournir un socle pour un Half-Life, de diffuser des messages sur les réseaux sociaux ou d’écouter de la musique. L’OS, qui n’a pour l’instant aucun nom, aura plutôt pour mission de se placer dans les systèmes critiques.





OpenBSD, le système le plus sécurisé au monde <img data-src=" />


Pourtant meme des fournisseurs de matos militaires ou sensibles du genre AMREL, VT Miltope ou Black Diamond Advanced Technology font confiance à Windows comme quoi, au delà du fantastique blabla marketing, Kaspersky décline juste sa gamme de produits (et de revenus) en fabriquant son propre OS “top sécurité” pour des “paranos” qui achetent leur matos chez Dell/Huawai/etc et qui déploie l’ internet/USB/lecteur cd/Facebook/etc sur 99,99% de leur parc informatique depuis la secretaire jusqu’ au pc de controle de tir balistique …



L’ interface chaise/clavier restera décidement le point le plus vulnérable de chaine de sécurité et cà, Kaspersky n’ y changera rien <img data-src=" />


Donc Kaspersky est en train de pondre un OS sur lequel on ne pourra ni installer, ni installer ni faire tourner quoi que ce soit d’autre que les modules de l’OS lui même.



Ah là c’est sur que ça va être super sécurisé mais une question me viens quand même : à quoi ça va bien pouvoir servir au final si on ne peut rien faire avec ? <img data-src=" />








WereWindle a écrit :



à moi les super pouvoirs <img data-src=" />







Au japon ils n’ont pas l’air d’avoir des super pouvoir pour autant,

Par contre niveau informatique ils ont tout securisé a fond en faisant pété les centrales <img data-src=" />









Guinnness a écrit :



Donc Kaspersky est en train de pondre un OS sur lequel on ne pourra ni installer, ni installer ni faire tourner quoi que ce soit d’autre que les modules de l’OS lui même.



Ah là c’est sur que ça va être super sécurisé mais une question me viens quand même : à quoi ça va bien pouvoir servir au final si on ne peut rien faire avec ? <img data-src=" />







Relire les commentaires depuis le début, il y a des pistes de réponse.









vida18 a écrit :



OpenBSD, le système le plus sécurisé au monde <img data-src=" />







remarque invalide.

OpenBSD n’est réellement robuste que sur son installation de base. ajoute des milliers de paquets « desktop » et il s’en tirera nettement moins bien, en plus d’être totalement à la ramasse au niveau des versions des logiciels.

Et quand bien même on ferait abstraction de ça, ça reste un système qui finira plein de trous au bout de quelques années sans màj. Or les système indus vivent 10, 20, 30 ans (et je doute qu’il y ait beaucoup de màj de sécurité sur ces systèmes que tout le monde a peur de toucher/casser)



OpenBSD c’est (très) bien, mais pas pour tout faire.



Ca me rappelle XKCD









lateo a écrit :



remarque invalide.

OpenBSD n’est réellement robuste que sur son installation de base. ajoute des milliers de paquets « desktop » et il s’en tirera nettement moins bien, en plus d’être totalement à la ramasse au niveau des versions des logiciels.

Et quand bien même on ferait abstraction de ça, ça reste un système qui finira plein de trous au bout de quelques années sans màj. Or les système indus vivent 10, 20, 30 ans (et je doute qu’il y ait beaucoup de màj de sécurité sur ces systèmes que tout le monde a peur de toucher/casser)



OpenBSD c’est (très) bien, mais pas pour tout faire.





OpenBSD est l’OS le plus sécurisé du monde selon Theo de Raadt. Il y a régulièrement des failles dans OpenSSH et OpenSSL qui sont pourtant des librairies tirées d’OpenBSD…



Et comme par hasard ce sont les Iraniens qui vont faire la closed beta. Histoire de finir tranquille le pilotage de centrifugeuses…

hmmm ? <img data-src=" />



Poutine : Kaspersky ! faites un OS securisé !

Kaspersky : Da !

Poutine : Mammoud, Bachar ! Venez voir j ai un truc cool à vous montrer…

Mammoud, Bachar : Waaa ! trop bien ton programme j’en veux !

Poutine : Kaching !

Mammoud, Bachar : Kaboom !








fwak a écrit :



Réinstallons Win 3.11, qui ne gère pas l’USB, et l’affaire est dans le sac <img data-src=" />



(enfin, j’imagine !)





Oui génial, un OS non préemptif, une tâche se plante et tout l’OS est par terre <img data-src=" />



ouai pas mal faut voir…








SuperMot a écrit :



Mouais, sa va être un énième BSD-like, donc oui sa va concurrencé d’autres système.





BSD n’est pas un OS temps réel <img data-src=" />



Un futur concurrent d’Unix ?








al_bebert a écrit :



enfin bon si ça leur fait plaisir ^^







Financièrement croit moi ça va leur faire plaisir <img data-src=" />



Sinon je pense que les US et Israel pourrait développer un système pour l’Iran, je pense qu’il appréciaient le geste, non?



@levhieu

RTOS … ha ha je vois où tu travaillais ….


Ca repond à un réel besoin, et c’est une bonne initiative


Intéressant.








tarpon49 a écrit :



@levhieu

RTOS … ha ha je vois où tu travaillais ….







Mais, je travaille encore









levhieu a écrit :



Mais, je travaille encore







NG HLR ?