KasperskyOS ระบบปฏิบัติการสุดปลอดภัยสำหรับอุปกรณ์เครือข่ายและ IoT

by mk
21 February 2017 - 03:10

บริษัทแอนตี้ไวรัส Kaspersky เปิดตัวระบบปฏิบัติการของตัวเองในชื่อ KasperskyOS

KasperskyOS เป็นระบบปฏิบัติการที่ออกแบบมาสำหรับอุปกรณ์ฝังตัว, อุปกรณ์ IoT และอุปกรณ์เครือข่าย (เช่น เราเตอร์) มันเป็นระบบปฏิบัติการที่เขียนขึ้นมาใหม่ทั้งตัว และมุ่งเป้าเรื่อง "ความปลอดภัย" เป็นอันดับแรก

Eugene Kaspersky ซีอีโอของบริษัทอธิบายว่า อุปกรณ์ฝังตัวและ IoT ต้องการความปลอดภัยสูง แต่ระบบปฏิบัติการในท้องตลาดมักเป็นระบบปฏิบัติการเฉพาะทาง-เฉพาะอุปกรณ์ ส่วนระบบปฏิบัติการที่ใช้งานทั่วไป (general-purpose OS) อย่างลินุกซ์ก็มีความปลอดภัยไม่เพียงพอ เพราะไม่ได้ออกแบบมาสำหรับความปลอดภัยโดยตรง

KasperskyOS ออกแบบมาเน้นความปลอดภัยเป็นหลัก ตัวระบบปฏิบัติการจะไม่สามารถทำงานเกินกว่าที่กำหนดได้เลย เคอร์เนลถูกจำกัดความสามารถ แยกส่วนไดรเวอร์ออกจากเคอร์เนล โพรเซสต้องได้รับอนุญาตก่อนรัน แอพพลิเคชันต้องมีคอนฟิกด้านความปลอดภัยกำกับเสมอ

โครงการ KasperskyOS แยกออกเป็น 3 ส่วน ได้แก่

  • KOS ตัวระบบปฏิบัติการ
  • KSH ระบบ hypervisor
  • KSS ระบบจัดการสื่อสารระหว่างส่วนต่างๆ ของระบบปฏิบัติการ

แนวคิดของ KasperskyOS คือควบคุมระดับชั้นของซอฟต์แวร์ที่อยู่ติดกับฮาร์ดแวร์ให้ปลอดภัยที่สุด (initially secure OS) แล้วรันระบบปฏิบัติการอื่น (เช่น ลินุกซ์) เป็น guest OS ผ่าน hypervisor (KSH) อีกชั้น จากนั้นค่อยรันแอพพลิเคชันบนระบบปฏิบัติการนั้นอีกทีหนึ่ง ในเบื้องต้นเราไม่สามารถการันตีได้ว่าแอพพลิเคชันใน hypervisor จะปลอดภัย แต่อย่างน้อยตัว OS หลักก็จะปลอดภัย

Kaspersky ไม่ได้ขายปลีกระบบปฏิบัติการนี้ แต่ใช้วิธีให้ไลเซนส์กับบริษัทอื่นไปใช้งานต่อยอด บางบริษัทซื้อไปเฉพาะตัว KSS เพื่อใช้กับระบบปฏิบัติการของตัวเอง และมีบริษัทเราเตอร์สัญชาติรัสเซีย Kraftway นำระบบปฏิบัติการไปใช้งานกับเราเตอร์ของตัวเองแล้ว

ในเบื้องต้น KasperskyOS รองรับสถาปัตยกรรมซีพียู x86 และ ARM โดยยังรองรับชิป Ethernet แค่บางรุ่นเท่านั้น นอกจากอุปกรณ์เครือข่ายและ IoT แล้ว ในเว็บไซต์ของ Kaspersky ยังระบุว่าสามารถนำไปใช้กับรถยนต์หรือระบบควบคุมอุตสาหกรรมได้ด้วย

ที่มา - Eugene Kaspersky, KasperskyOS, KasperskyOS Whitepaper

Blognone Jobs Premium