События Петербургского международного экономического форума в этом году запомнятся не только обсуждением макроэкономики, но и вполне осязаемым артефактом. Глава «Лаборатории Касперского» Евгений Касперский публично продемонстрировал прототип устройства, которое его создатели позиционируют как абсолютно защищенное от хакерских атак. Презентация прошла в рамках сессии, организованной «Коммерсантом».
В руках известного эксперта по кибербезопасности оказался аппарат, который, по его собственному признанию, не имеет ничего общего с мейнстримным рынком. «Это не Android. Это не iPhone. Это российская железка, и операционная система наша», — заявил Касперский, подчеркивая полный разрыв с экосистемами Google, Apple, Huawei и Samsung. Ключевая особенность новинки — микроядерная операционная система KasperskyOS, созданная, в отличие от большинства конкурентов, не на базе Linux, а с нуля. Такой подход, по замыслу инженеров, позволяет выстроить «конструктивно безопасную» архитектуру, где каждый компонент изолирован.
«Веб взломать невозможно», — лаконично, но с большой долей уверенности описал возможности прототипа глава компании, намекая на то, что традиционные векторы атак через браузеры и веб-интерфейсы против этой системы бессильны.
Интересно, что разработка ведется уже не первый год, и текущий показ — не просто демонстрация «сырого» макета. Как выяснили журналисты, «Лаборатория Касперского» еще с осени прошлого года передала первые образцы реальным заказчикам для пилотного тестирования. На данный момент «в поле» находится уже несколько десятков таких устройств. Причем, судя по имеющимся данным, в приоритете не массовый рынок, а корпоративный и государственный секторы, где вопросы утечки данных и промышленного шпионажа стоят особенно остро. В ранних версиях прототипов уже отработаны базовые функции: звонки, SMS, поддержка NFC для бесконтактной оплаты и даже мессенджер Telegram.
На массовый рынок новинка попадет еще очень нескоро. Евгений Касперский был предельно откровенен: «Работы еще очень много». Разработка мобильной ОС с нуля — это колоссальный труд, и до конкуренции с привычными Android и iOS этому решению пока далеко. Желающие прикоснуться к «неуязвимому» будущему уже сегодня могут обратиться напрямую в российский офис компании, чтобы запустить пилотный проект у себя, но купить гаджет в розничном магазине не получится.
Тем временем эксперты рынка призывают не воспринимать термин «невзламываемый» буквально. Как отмечают специалисты в области IT-безопасности, абсолюта в цифровом мире не существует. Заявления о 100% защите корректнее считать маркетинговой метафорой, отражающей высочайшую степень устойчивости к взлому. Угроза может прийти с любой стороны: от физического доступа к «железу» до методов социальной инженерии, когда атака идет не через систему, а на человека. Тем не менее, использование собственного микроядра и политика «нулевого доверия» действительно позволяют сократить «поверхность атаки» до минимума, делая взлом экономически нецелесообразным и невероятно сложным технически.
Пока инженеры «Лаборатории» шлифуют свое детище, рынок мобильных угроз не стоит на месте. Только за последнюю неделю в СМИ вновь активно обсуждались уязвимости в iMessage, способные поразить устройства Apple при получении «невидимого» сообщения. В этом контексте появление отечественной альтернативы, заточенной под безопасность «по умолчанию», выглядит своевременным шагом, даже если до широкого распространения ей еще предстоит пройти долгий путь.


