Francisco Unica

Cuaderno de bitácora

  • Acerca de…
    • Twitter
  • Tecnología
    • Fotografía
    • I+D
    • Apple
      • iPhone
      • iPad
      • Mac
    • Android
    • Jailbreak
    • Smartphone
    • Windows
  • Infografía
  • Imágenes
  • Vídeos
  • Noticias
  • Curiosidades
    • Alienígenas
    • OVNI
  • Historia
  • Humor

Kaspersky Lab plantea su propio sistema operativo de alta seguridad

Publicado por Francisco Unica el 17/10/2012
Publicado en: Tecnología. Etiquetado: Tecnología.

Por Guillermo Julián

Kaspersky Lab OS

Tenemos otro sistema operativo nuevo en el mundo de la tecnología, pero esta vez no es ni una nueva distribución Linux, ni otra versión de Mac o Windows. Viene de los laboratorios Kaspersky, y está dirigido a sistemas industriales que necesitan tener un SO robusto, muy seguro y que funcione de forma prácticamente continua.

Como podréis imaginar, esto no va a ser un sistema operativo “al uso”. En las palabras de Eugene Kaspersky: no será un sistema donde juegues al Half-Life, edites los vídeos de tus vacaciones o parlotees en redes sociales. Este SO estaría dirigido sólo a funcionar en entornos industriales, que piden una seguridad y fiabilidad muy alta.

¿Cómo hacerlo, cuando todavía no ha creado nadie un sistema que sea siquiera medianamente seguro? Controlando absolutamente todos los aspectos de la ejecución.No se podrá ejecutar código de terceros, *ningún ejecutable podrá hacer nada que no haya declarado previamente. Es el estado policial de los sistemas operativos.

Mejorando la seguridad de los Sistemas de Control Industriales actuales

ICS actual Un esquema de un sistema y red industrial, incluyendo el ICS.

Kaspersky apunta a los sistemas ICS, Industrial Control System o Sistema de Control Industrial. Estos sistemas controlan multitud de servicios críticos: generadores de energía, redes de telecomunicaciones, centrales nucleares e incluso actúan como controles de armamento.

La palabra blindado se queda corta ante los requerimentos de fiabilidad y seguridad que tiene un ICS. Lo malo es que no son tan seguros como podamos imaginar. Hasta hace poco no se planteaba la posibilidad de ciber ataques (Stuxnet o Duqu, por ejemplo, están dirigidos especialmente a ICS), y por tanto los ICS no están preparados.

Nosotros, usuarios normales, estamos tan acostumbrados que la solución nos parece obvia: ¡Actualiza! Pero no es tan fácil. Los ICS tienen que estar funcionando siempre, y por esto mismo una de las recomendaciones, en muchos casos regla estricta, es “Si funciona, no lo toques”. Es decir, que sólo se actualiza (con suerte) cuando se encuentra una vulnerabilidad que está siendo explotada activamente.

Shodan Shodan indexa sistemas abiertos a Internet, incluyendo ICS como SCADA.

Y aunque el sistema sea seguro, muchas veces los administradores de los ICS los dejan accesibles desde Internet y con las credenciales por defecto. Incluso hay buscadores, como SHODAN, dedicados a indexar este tipo de servidores. Al final tenemos sistemas fiables, sí, pero que no son totalmente seguros. La base son sistemas con vulnerabilidades, los humanos dejan puertas abiertas y la falta de actualizaciones impide mantener el sistema al día.

¿En qué se basa el sistema de Kaspersky para ser totalmente seguro?

La idea principal de los Kaspersky Lab es crear un sistema en el que sea absolutamente imposible ejecutar código no autorizado. Para eso, reescriben el núcleo del sistema desde cero, con el mínimo código funcional posible para tratar de garantizar que funciona sin fallos ni vulnerabilidades.

Por lo tanto, cualquier código que no sea esencial estará fuera del kernel. Nada de drivers ni de interfaces complejas, que se ejecutarán sobre el kernel como código controlado. Cualquier programa que se ejecute en el sistema también funcionará de forma controlada, y no podrá ejecutar ninguna función no declarada.

Es quizás la panacea de los programadores: donde los programas hacen lo que tienen que hacer y nada más. La estructura haría imposible instalar virus o inyectar código en programas (vulnerabilidades de stack overflow) por muy malo que fuese el diseño de las aplicaciones que funcionen sobre el sistema.

De todas formas, Kaspersky no es tan optimista como pueda parecer. No pretenden que su SO se use en todas y cada una de las partes de un ICS, sino crear una base para una estación raíz fiable y segura, que permita monitorizar y controlar el resto de sistemas.

La idea es muy interesante, y si estáis interesados en la seguridad informática os recomiendo que os leáis el documento completo de Kaspersky. No están todos los detalles (es un sistema que todavía está en desarrollo y del que muchas partes serán secretas siempre) pero sí explica los ICS actuales y cómo pretende Kaspersky crear un sistema totalmente seguro.

Vía | Kaspersky Lab
Más información | Informe compelto

About these ads

Comparte:

  • Facebook
  • Google +1
  • Twitter
  • LinkedIn
  • Tumblr
  • Pinterest
  • StumbleUpon
  • Reddit
  • Digg
  • Pocket
  • Correo electrónico
  • Imprimir

Me gusta:

Me gusta Cargando...

Navegación de entradas

← Aprendiendo con Adobe Lightroom 4: Revelar, ajustes básicos a realizar en todas las fotografías (capítulo 4, segunda parte)
Truco en iOS 6, añade firmas personalizadas a cada cuenta de Mail y más →
  • Etiquetas

    Alienígenas Android Apple Curiosidades Felicitación Fotografía Frases Granada Historia Humor I+D Imágenes Infografía iPad iPhone Jailbreak LinkedIn Mac Noticias OVNI Tecnología Tecnologñia Twitter Vídeos Windows
  • Entradas recientes

    • El descubrimiento de Plutón
    • Apple incluye al Samsung Galaxy S4 y a Google now a su lista de infractores de patentes
    • Viñeta de 1977…
    • EyeEm planea facilitar la venta de fotografías a sus usuarios
    • Otra actualización de Twitter para Mac, esta vez con integración en el centro de notificaciones de OS X
  • Mensajes y Páginas Populares

    • Los mejores widgets para el Dashboard de Mac
    • Viñeta de 1977...
    • La hija de una criada, futura heredera de un terrateniente
    • Cinco programas para crear mosaicos personalizados en Windows 8 (e iconos para ellos)
    • Ya puedes sumarte al Día del Perro sin Raza
    • Arranque del sistema: teclas con funciones especiales (Parte I)
    • La consola que no juega
    • Chrome App Launcher llegará a OS X, ahora puedes probarlo mediante Chromium
    • Apple rediseña el aspecto de la Apple Online Store
    • Dos nuevas Fujifilm a punto de llegar al mercado
  • Archivos

    • mayo 2013
    • abril 2013
    • marzo 2013
    • febrero 2013
    • enero 2013
    • diciembre 2012
    • noviembre 2012
    • octubre 2012
    • septiembre 2012
    • agosto 2012
    • julio 2012
    • junio 2012
    • mayo 2012
    • abril 2012
  • Introduce dirección de correo para seguir este blog y recibir notificaciones.

  • RSS Feed RSS - Entradas

Blog de WordPress.com. Tema Parament por Automattic.
Seguir

Recibe cada nueva publicación en tu buzón de correo electrónico.

Únete a otros 2.322 seguidores

Ofrecido por WordPress.com
loading Cancelar
La entrada no fue enviada. ¡Comprueba tus direcciones de correo electrónico!
Error en la comprobación de email. Por favor, vuelve a intentarlo
Lo sentimos, tu blog no puede compartir entradas por correo electrónico.
%d bloggers like this: