OS DAY: Между security и safety::Журнал СА 6.2018
www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Наука и технологии
Авторам
Рекламодателям
Контакты
   

  Опросы
  Статьи

Дата-центры  

Дата-центры: есть ли опасность утечки данных?

Российские компании уже несколько лет испытывают дефицит вычислительных мощностей. Рост числа проектов,

 Читать далее...

Событие  

В банке рассола ждет сисадмина с полей фрактал-кукумбер

Читайте впечатления о слете ДСА 2024, рассказанные волонтером и участником слета

 Читать далее...

Организация бесперебойной работы  

Бесперебойная работа ИТ-инфраструктуры в режиме 24/7 Как обеспечить ее в нынешних условиях?

Год назад ИТ-компания «Крок» провела исследование «Ключевые тренды сервисного рынка 2023». Результаты

 Читать далее...

Книжная полка  

Читайте и познавайте мир технологий!

Издательство «БХВ» продолжает радовать выпуском интересных и полезных, к тому же прекрасно

 Читать далее...

СУБД PostgreSQL  

СУБД Postgres Pro

Сертификация по новым требованиям ФСТЭК и роль администратора без доступа к данным

 Читать далее...

Критическая инфраструктура  

КИИ для оператора связи. Готовы ли компании к повышению уровня кибербезопасности?

Похоже, что провайдеры и операторы связи начали забывать о требованиях законодательства

 Читать далее...

Архитектура ПО  

Архитектурные метрики. Качество архитектуры и способность системы к эволюционированию

Обычно соответствие программного продукта требованиям мы проверяем через скоуп вполне себе понятных

 Читать далее...

Как хорошо вы это знаете  

Что вам известно о разработках компании ARinteg?

Компания ARinteg (ООО «АРинтег») – системный интегратор на российском рынке ИБ –

 Читать далее...

Графические редакторы  

Рисование абстрактных гор в стиле Paper Cut

Векторный графический редактор Inkscape – яркий представитель той прослойки open source, с

 Читать далее...

День сисадмина  

Учите матчасть! Или как стать системным администратором

Лето – время не только отпусков, но и хорошая возможность определиться с профессией

 Читать далее...

День сисадмина  

Живой айтишник – это всегда движение. Остановка смерти подобна

Наши авторы рассказывают о своем опыте и дают советы начинающим системным администраторам.

 Читать далее...

Виртуализация  

Рынок решений для виртуализации

По данным «Обзора российского рынка инфраструктурного ПО и перспектив его развития», сделанного

 Читать далее...

Книжная полка  

Как стать креативным и востребованным

Издательский дом «Питер» предлагает новинки компьютерной литературы, а также книги по бизнесу

 Читать далее...

Книжная полка  

От создания сайтов до разработки и реализации API

В издательстве «БХВ» недавно вышли книги, которые будут интересны системным администраторам, создателям

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 6236
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 6943
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 4229
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 3014
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 3811
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 3827
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 6323
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 3174
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 3466
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 7283
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 10649
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 12370
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 14004
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 9130
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 7083
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 5392
Комментарии: 3
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 4619
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 3431
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 3160
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 3405
Комментарии: 0
Рецензия на книгу «MongoDB в действии»

 Читать далее...

02.12.2013г.
Просмотров: 3029
Комментарии: 0
Не думай о минутах свысока

 Читать далее...

Друзья сайта  

 OS DAY: Между security и safety

Архив номеров / 2018 / Выпуск №6 (187) / OS DAY: Между security и safety

Рубрика: Событие /  Конференция

OS DAY:
Между security и safety

OS DAY: Между security и safety

Надежность и безопасность, безотказность и устойчивость к хакерским атакам – эти важнейшие вопросы современного системного программирования стали главной темой для обсуждений на конференции OS DAY 2018, которая состоялась в мае в Москве, в здании Российской академии наук. Авторитетный форум собрал специалистов в области разработки и производства софтверных систем со всей России

Конференция OS DAY проводится уже пятый раз, она стала для отрасли системного программирования одним из заметных и даже ключевых событий. Сегодня это коммуникационная площадка, объединяющая теоретиков и практиков системного программирования, производителей аппаратного обеспечения и его заказчиков, позволяющая обмениваться опытом и налаживать деловые контакты даже тем, кто за пределами форума ведет друг с другом конкурентную борьбу.

«Самое главное, что между участниками возникают связи, появляется стремление к сотрудничеству, понимание, что успеха сегодня можно добиться, только объединяя усилия, что, когда обе стороны побеждают, – это лучше, чем один победитель и один проигравший», – отмечает Арутюн Аветисян, директор ИСП РАН, председатель программного комитета конференции.

Актуальность вопроса надежности операционных систем, ставшая стержневой темой конференции, ни у кого не вызывает сомнений.

С одной стороны, необходимо упомянуть участившиеся хакерские атаки. Сегодня – это дело рук не любителей, а профессионалов. Об этом говорят изменение характера атак, серьезная многовекторная структура, глубокая эшелонированность. С другой – нельзя забывать о том, что сложность программного кода возрастает с каждым днем. Как следствие, растет и число ошибок.

«Понятие ошибки давно вышло за пределы банального неудобства для пользователя, – говорит Дмитрий Завалишин, генеральный директор DZ Systems, один из основателей OS DAY. – Сегодня safety и security слились в одно. И если мыговорим об ошибках программного кода, позволяющих хакеру получить доступ к данным, то они же являются потенциальными источниками сбоев самой программы. Если в системе есть уязвимость, она в любом случае станет причиной возникновения проблемы. Проблемы, которая либо возникнет сама, либо будет создана извне, умышленно. Иными словами, говоря слово "надежность", мы подразумеваем устойчивость и к сбоям, и к взломам».

Об опасностях, которые вызывает к жизни рост сложности кода, на конференции говорилось немало. Андрей Духвалов, руководитель управления перспективных технологий «Лаборатории Касперского», отметил, что при разработке системного ПО необходимо применять лучшие практики по разработке безопасного кода, такие как SDLC, MILS и другие.

«Рост объема кода неминуемо приводит к увеличению числа ошибок, что однозначно сказывается на надежности и безопасности ПО, – рассказал он. – Однако в современных условиях системное ПО должно быть разработано таким образом, чтобы предоставлять приложениям свои сервисы даже в условиях вирусной и/или хакерской атаки. Это свойство можно назвать иммунитетом, по аналогии с биологией. Далее системное ПО должно предоставлять современные security-сервисы приложениям, такие как доверенная загрузка/обновления, доверенный аудит/логгирование, ключевая инфраструктура и многие другие. Без этого разрабатывать современные надежные и устойчивые информационные системы невозможно».

Еще одной из причин увеличения числа ошибок, приводящих к возникновению уязвимостей кода, участники конференции назвали давление, которое оказывает на разработчиков ПО рынок, диктующий сокращение сроков разработки, вынуждая использовать готовые решения, опираться на готовую элементную базу, не всегда отвечающую требованиям безопасности.

Этой ситуацией значительно обеспокоен главный регулятор в сфере обеспечения технической защиты информации – Федеральная служба по техническому и экспортному контролю РФ.

«В основе разработки большинства отечественных операционных систем лежат зарубежные продукты, – отметил заместитель директора ФСТЭК России Виталий Лютиков. – Это достаточно серьезная проблема, которую нам предстоит решать. Перед нами лежат два пути: либо разработка собственных ОС, либо повышение доверия к имеющимся программным продуктам путем их верификации. Собственная разработка на данном этапе развития проблематична, поэтому нам предстоит двигаться в направлении верификации». Сегодня регулятор разрабатывает соответствующие стандарты, которые позволят унифицировать процесс верификации ПО.

Подход, озвученный представителем ФСТЭК, далеко не нов и вызывает полную поддержку у представителей отрасли системного программирования.

«Вопросы надежности должны изначально решаться на стадии проектирования и анализа программного кода, а в дальнейшем сопровождаться регламентами жизненного цикла, – говорит Александр Оружейников, начальник НТЦ-1«РусБИТех-Астра». – При проектировании нужно продумать систему эшелонированной защиты, а в ходе реализации обязательно следует проводить анализ программного кода и его верификацию».

«На каждом этапе необходимо решать соответствующие задачи, – соглашается с ним Рустам Рустамов, первый заместитель генерального директора РЕД СОФТ. – В процессе программирования необходимо думать и грамотно писать код, в процессе тестирования готовых продуктов – думать и составлять грамотные системы тестирования. Если можно автоматизировать защиту от ошибок, нужно это обязательно сделать. Как кашу маслом не испортишь, так итесты лишними не бывают. Если не доработать на одном этапе, придется дорабатывать на другом. Исправления ошибок на ранних этапах всегда дешевле».

Были на конференции представлены и наглядные результаты труда отечественных специалистов в области системного программирования – целый ряд программных продуктов, представляющих собой как закрытые решения на основе открытого кода, так и собственные разработки российских программистов, созданные «с нуля», в частности операционные системы, как узкоспециализированные, так и общего профиля, пользовательские.

«С инженерной точки зрения наше ПО точно не хуже, а то и лучше зарубежных аналогов, – отметил Андрей Духвалов. – Однако, чтобы быть успешным на мировом рынке, нужно обладать, я бы сказал, бизнес-смелостью и не бояться конкурировать с признанными лидерами. Ну и, конечно, нужно понимать и следовать "правилам игры" в ИТ-бизнесе».

Сергей Кормилицын


Комментарии отсутствуют

Добавить комментарий

Комментарии могут оставлять только зарегистрированные пользователи

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru