Старший архитектор KasperskyOS объясняет, как архитектура ОС помогает эффективнее использовать механизмы харденинга
Рассказываем о корнях доверия, KasperskyOS и единых требованиях к безопасности платформ в статье на «Хабре»
Как уязвимости в GPU-драйверах открывают доступ к памяти и ядру системы
Современные процессоры используют сложные механизмы оптимизации производительности, и кэш-подсистема — один из ключевых элементов этой архитектуры. Однако именно она стала основой для целого класса микроархитектурных атак, которые позволяют извлекать чувствительные данные через побочные каналы. Такие атаки не требуют прямого доступа к защищенной информации — злоумышленник анализирует косвенные признаки работы системы: задержки доступа к памяти, состояние кэш-линий и поведение процессора. В результате можно получить данные […]
Разработчики KasperskyOS в статье на Хабре рассказали, как в операционной системе используют компоненты с открытым исходным кодом (open source) и какие подходы помогают снизить связанные с этим риски. Такие компоненты ускоряет разработку, но одновременно расширяет поверхность атаки — прежде всего из-за угроз цепочке поставок и возможных уязвимостей в стороннем коде. В статье рассмотрено, какие угрозы могут возникать при использовании open source-компонентов и как архитектура системы влияет на их последствия. […]
Проблема баланса между безопасностью и производительностью операционной системы в новой статье на Хабре
Разработчик тулчейнов рассказывает на Хабре о харденинге парсера ELF-файлов в KasperskyOS
На Хабре вышла новая публикация от нашей коллеги Марии Недяк, разработчика криптографических сервисов в команде KasperskyOS. В статье она делится опытом усиления одного из ключевых механизмов защиты в операционных системах — stack canary, или по-русски «стековой канарейки». Что такое стековая канарейка — и зачем она нужна В своей публикации Мария объясняет, как этот инструмент помогает предотвращать базовую, но всё ещё крайне актуальную угрозу — переполнение стека. Эта […]
Вы всегда можете связаться с пресс-службой «Лаборатории Касперского» в России, Беларуси, странах Балтии, Закавказья и Средней Азии по почте empr@kaspersky.com.
Подпишитесь на наши сообщества и получите ссылку на дистрибутив в чате