Мы в Telegram
Добавить новость
ВСЕ новости СЕГОДНЯ
RSS.+ — история VIP в новостях News24 с календарным архивом. Все самые быстрые 24/7 новости в ежеминутном тематическом обновлении Life24 — на русском, и не только + Today24, а также тексты с озвучкой — в авторском разделе #123ru.net
Ria.city

ИТ Мероприятия: Центростремительное движение. Программисты консолидируют усилия

О создании Технологического центра исследований безопасности ядра Linuх было объявлено на конференции OS DAY «Российские аппаратные платформы и операционные системы», состоявшейся в октябре 2021 г. в Москве, в здании Российской академии наук.

Соорганизаторы конференции – российские компании и организации, которые разрабатывают собственные операционные системы, это ИСП РАН, DZ Systems, «Базальт СПО», «Лаборатория Касперского», РЕД СОФТ, «РусБИТех-Астра», «Криптософт», «Открытая мобильная платформа» и НИЦ «Институт имени Н.Е. Жуковского».

Число российских программных продуктов, опирающихся на ядро Linuх, значительно. Технологическому центру исследований безопасности ядра Linuх предстоит стать опорной точкой для консолидации большого числа компаний и научных институтов отечественной ИТ-отрасли, разрабатывающих операционные системы и программно-аппаратные средства на основе открытого кода. Организацией, курирующей работу Центра, станет ФСТЭК России, а функционировать он будет на базе Института системного программирования им. В.П. Иванникова РАН.

«Linux — наиболее популярная и гибкая платформа для разработки своих дистрибутивов ОС, которая объединяет все самое лучшее, что можно собрать из «открытых» проектов, — считает заместитель руководителя департамента разработки ГК Astra Linux Александр Оружейников. — Большинство отечественных ОС также основано на ядре Linux. Рост Linux-сегмента — общемировой тренд. Даже политика глобальных цифровых гигантов демонстрирует стратегическое смещение вектора в сторону именно UNIX (Linux). Уверен, что в самом ближайшем будущем мы станем свидетелями еще более глубокого проникновения Linux в нашу жизнь».

С распространением ПО, созданного на этой основе, возникла необходимость в решении проблем, связанных с безопасностью программного кода ядра. Между тем, коммерческие компании, разрабатывающие операционные системы на основе СПО, не всегда имеют возможность сконцентрироваться на анализе кода. В ходе своей деятельности они изменяют политики безопасности, подключают собственные программные модули, создают новые, востребованные пользователем продукты, но на исследование безопасности кода ядра у них зачастую не хватает ресурсов – специалистов, средств тестирования, а иногда и просто времени. В результате, незамеченная уязвимость может «кочевать» из релиза в релиз.

По словам заместителя руководителя ФСТЭК России Виталия Лютикова, другими проблемами в этой же области являются использование чрезмерно широкого спектра версий ядра Linux и технологическая зависимость российских программистов от зарубежных разработчиков. «Очень часто разработчик дистрибутива получает информацию о том, что в ядре или библиотеках, средах исполнения есть уязвимость, но не предпринимает ничего, ждёт, когда появится обновление, либо выйдет новая версия, – отметил он, выступая на конференции. – Собственной квалификации для исправления ему не хватает, а в результате мы в плане устранения проблем оказываемся зависимы от той работы, которая проводится не у нас».

Между тем, уязвимости в коде ядра могут быть чреваты серьезными последствиями. «Векторы атаки могут быть самые разнообразные, – говорит заместитель директора компании «Криптософт» Валерий Егоров. – Для профессионала любая ошибка превращается в уязвимость, которую можно использовать для атаки. В ядре Linux десятки уязвимостей не закрываются годами».

Решить эти проблемы и призван Технологический центр исследования безопасности ядра Linux. Его главной задачей станет консолидация усилий компаний и организаций, разрабатывающих программные продукты на базе Linux для повышения защищенности этих продуктов и обеспечения технологического суверенитета российских разработчиков. «В России недостаток квалифицированных кадров, они «размазаны» по множеству различных компаний, и в результате кадровый голод испытывают все, – отметил Роман Симаков, директор департамента развития системных продуктов «РЕД СОФТ». – На фоне тысяч программистов в мире, которые занимаются отладкой ядра, мы выглядим бледно. Так что цель создания Центра – объединить усилия, сделать российскую ИТ-отрасль заметным игроком, чтобы продвигать собственные идеи и наработки».

О том, как будет работать Центр на практике, на круглом столе в рамках OS DAY 2021 рассказал руководитель Центра Алексей Хорошилов. По его словам, главными задачами его работы должны стать постоянный анализ ядра Linux, поддержка той ветки ядра, которая находится в центре внимания российского ИТ-сообщества, и плотное взаимодействие с этим сообществом в духе «клиент всегда прав, если это ведёт к повышению безопасности ядра». Анализировать ядро предполагается при помощи всех возможных для этого методик – статического и архитектурного анализа, фаззинг-тестирования, системного и модульного тестирования, полносистемного динамического анализа помеченных данных. Делать это придется «по частям». «Linux – это 22 млн. строк кода, включающего совершенно разные компоненты, начиная от криптографии и сетевых протоколов, – говорит Алексей Хорошилов. – Это целая вселенная, в которой нам предстоит еще разбираться и разбираться».

Готовность подключиться к работе Центра высказало большинство собравшихся в здании РАН представителей компаний, работающих с Linuх. Это и понятно: консолидация действий в области обеспечения безопасности программного кода позволит каждому участнику проекта сэкономить ресурсы и время, упростит процесс сертификации программного обеспечения. А разработка патчей по устранению уязвимостей и ошибок, подготовка методик и рекомендаций по реализации мер безопасной разработки ядра Linux позволят решить те проблемы, с которыми компании сталкиваются уже сегодня. Как отметил директор Института системного программирования РАН Арутюн Аветисян, «у нас есть общее дело, которым мы вместе будем заняты в ближайшие десятилетия».
# #DZSystems, #Linuх, #OSDAY, #ИТ

Точка зрения авторов может не совпадать с позицией редакции


Все новости по теме на сегодня

#123ru.net в новостях



Музыкальные новости
Концерт

Концерт-телепремьера «Шаляпин и Рахманинов в Кисловодске» состоится на выставке-форуме «Россия»



Все новости 24/7

Game News

Шапки женские вязаные на Wildberries, 2024 — новый цвет от 392 руб. (модель 466)


Новости 24 часа

В Парке Горького вновь пройдет Московский детский фестиваль искусств «НЕБО»


News Every Day

Gunmen open fire and kill 4 people, including 3 foreigners, in Afghanistan's central Bamyan province



Авто

От воды освобождаются дороги и мосты в Оренбургской и Курганской областях


Здоровье

Электрические зубные щетки Revyline RL010 White и зубную пасту Revyline Smart заказать в Якутске

Авторы

Все авторы

Бизнес

Культура

Спорт

Политика

Общество

Новости тенниса

WTA

Соболенко вышла в полуфинал турнира WTA в Риме



Rss.Plus — реально независимые новости по темам (энциклопедический систематизированный навигатор "Википедия новостей 24/7" c ежеминутным тематическим мониторингом интернет-пространства) в форме аполитичного просветительского интернет-журнала на русском языке, без цензуры, на многоязычной международной веб-платформе 103news.com в содружестве с более чем 20 000 источников информации во всём мире, сайтом News-Life.pro, глобальными гео-проектами Ria.City и Moscow.Media под патронажем Russia24.pro с уникальным персонифицированным новостным разделом "Региональная власть РФ" без купюр и модерации, а также "VIP-скандалы" в двух цветовых вариантах "День - Ночь" (кнопка справа вверху). Эти новости увидят Ваши внуки (наша система обеспечивает вечное хранение опубликованной информации 24/7). Будьте честными сегодня, чтобы было не стыдно завтра.

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь


Ria.city

В Барнауле стартовала ежегодная акция «Ночь музеев»

В мире могут закрыть поставки из Китая. «Святой Ленин» на встрече В.В. Путина и Си Цзиньпина повышает качество жизни народам России, Китая, всего мира.

Метро — my love. На БКЛ стартовал Парад поездов разных эпох

Шапки женские вязаные на Wildberries, 2024 — новый цвет от 392 руб. (модель 466)

Новости России

Третий класс пожарной опасности спрогнозировали в Подмосковье

Выставка о возобновляемой энергии открылась в метро

Суд признал ничтожным перевод структурой IKEA денег за границу

Интересные факты о суши и роллах

Экология в России и мире

Армяне России поддерживают движение «Тавуш во имя Родины»

МОСКОВСКИЙ ФЕСТИВАЛЬ ПОД ФЛАГОМ РУССКИХ СУПЕРГЕРОЕВ.

Выставки индустрии моды в Москве

Электрические зубные щетки Revyline RL010 White и зубную пасту Revyline Smart заказать в Якутске

Спорт в России и мире

Стало известно, при каком условии Медведев может опуститься на 5-е место рейтинга ATP

Диего Шварцман: «Два чилийца в полуфинале в Риме. Шесть латиноамериканцев в топ-30. А ATP в следующем году уберет один из турниров в Южной Америке»

Теннисист Медведев может потерять свое место в рейтинге ATP

Теннисисты Роджер Федерер и Рафаэль Надаль стали лицами рекламной кампании Louis Vuitton

Moscow.media

Фестивальный праздник «Музыка моего города» в Улан-Удэ включил в программу спектакль Театра кукол «Ульгэр»: Россия и Культура, Праздник и Дети

Разделение изотопа

Завершен очередной этап строительства моста в Мнёвниках

Вендор технологических решений DатаРу перешел на сервис кадрового ЭДО от HRlink

Новости Крыма на Sevpoisk.ru

Страдания юного Аюша Булчун

SHOT: к организаторам шоу Егора Крида предъявили судебный иск на 320 тыс руб

Mash: лидер «Ленинграда» Шнуров задолжал налоговой больше 4,5 млн рублей

Ургант после скандала с концертом Окуджавы укатил танцевать в Грузию

Губернаторы России

Как правильно выбрать клининговую компанию?

Интересные факты о суши и роллах

«Возможно, будет посадка». Автор «Рыбаря» — о деле замминистра обороны Иванова

Третий класс пожарной опасности спрогнозировали в Подмосковье


Все города России от А до Я

Персональные новости
Арцах

Новая попытка азербайджанских вандалов исламизировать армянское культурное наследие в оккупированном Шуши


BigPot.News — быстрые и самые свежие тематические новости об известных личностях в России, в Украине, в Беларусии, в Казахстане и за их пределами в календарном формате 24/7 на основе авторской технологичной информационно-поисковой системы Smi24.net с элементами искусственного интеллекта, гео-отбора и возможностью мгновенной публикации авторского контента в категориях News и Life в режиме Free Public



Больше новостей СЕГОДНЯ


RSS.plus — СРОЧНЫЕ новости. Неоспоримое преимущество RSS.plus — максимальная скорость публикаций 24/7. Быстрее нас, СЕЙЧАС, лишь только — ВЕТЕР Сайт создан под патронажем Россия24.pro — непрерывные новости из регионов 24/7 на русском + новости Москвы от Moscow.Media и мировые новости от Smi24.net и партнёров в календарном формате (вчера, сегодня и сейчас) совместно с 123ru.net и платформой СМИ24.net по технологии 103 NEWS

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь







Rss.plus