>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Программы и ОС http://forum.mozilla-russia.org/viewforum.php?id=31 >В России впервые создали защищенную операционную систему http://forum.mozilla-russia.org/viewtopic.php?id=70046 |
Rosenfeld > 02-06-2016 21:54:21 |
Ура-а! наконец-то! http://www.rbc.ru/technology_and_media/ … d3824a7ee1 скрытый текст Ассоциация «Тайзен.ру» представила российскую версию операционной системы Tizen для мобильных устройств и интернета вещей. Разработка обошлась в $1,5 млн. На базе российской версии ОС уже работает смартфон Samsung Z3 Первая в России О создании российской версии операционной системы (ОС) Tizen было объявлено 2 июня. Tizen является независимой ОС, то есть она не привязана к облаку Apple или Google, и поэтому ее можно адаптировать под локальные рынки, рассказал президент ассоциации «Тайзен.ру» Андрей Тихонов. Основная особенность представленной ОС — в ее безопасности, уточнил Тихонов. Это первая и единственная в России сертифицированная в Федеральной службе по техническому и экспортному контролю (ФСТЭК) мобильная операционная система, уточнил представитель Samsung. Над разработкой ОС в течение года работали члены ассоциации «Тайзен.ру», в которую входит 11 организаций, среди них — «Самсунг Электроникс Рус Компани» (российская «дочка» Samsung), Научно-испытательный институт систем обеспечения комплексной безопасности (НИИ СОКБ), Группа Т1 (ГК «Ренова»), разработчик софта для силовых ведомств «Сфера», «Новые облачные технологии» и др. Средства на разработку — это членские взносы компаний — участников ассоциации. Общий объем инвестиций превысил $1,5 млн, сказал Тихонов. «Мы взяли международную систему, сняли «слой» безопасности и доработали его», — пояснил Тихонов. По его словам, ассоциация готова делиться своими наработками в сфере безопасности с международным консорциумом Tizen. Специалисты НИИ СОКБ разработали требования по безопасности ОС (они оформлены в документ) с учетом российского законодательства, рассказал гендиректор института Игорь Калайда. После этого организация доработала саму ОС в соответствии с этими требованиями, добавил он. В данный момент у операционной системы есть сертификат безопасности ФСТЭК, отметил Калайда. Под российскую версию мобильной Tizen свои приложения уже разработала компания «Новые облачные технологии» — почту и программу для просмотра документов, рассказал директор по продуктам «МойОфис» для массового рынка и образования Петр Щеглов. В ближайшие три месяца компания выпустит полноценный текстовый редактор под Tizen, добавил он. Разработчик российского процессора — компания «Байкал Электроникс» — в данный момент работает над адаптацией своего продукта Baikal-T1 под ОС Tizen, рассказал представитель «Байкал Электроникс». Конкретных сроков по выпуску продукта он не назвал. Еще один адаптированный продукт под российскую версию Tizen— от российского поисковика «Спутник». Компании интересно создание защищенной системы для пользователя, поскольку есть желание присутствовать в таких продуктах, как безопасный смартфон, безопасная операционная система и безопасные корпоративные сервисы, пояснил представитель «Спутника» Дмитрий Чистов. «Мы сделали браузер под Tizen. Это первый продукт для нас, ориентированный на корпоративных пользователей», — добавил Чистов. Возможности роста Tizen можно будет использовать не только как безопасную мобильную ОС, но и как платформу для интернета вещей, автомобилей, телевизоров, охранных систем и др., рассказал Тихонов. Например, человек страхует автомобиль. Страховая компания может дать клиенту скидку, если он аккуратно водит. При наличии внутри автомобиля ОС с сертификатом ФСТЭК компания будет уверена, что ее невозможно взломать и подтасовать данные, объясняет Тихонов. В дальнейшем он планирует развивать Tizen для этих платформ. Первым смартфоном, в котором установлена российская версия Tizen, стал Samsung Z3, рассказал Тихонов. Это самый защищенный на рынке смартфон, настаивает он. Тихонов рассчитывает, что до конца 2016 года ассоциация сможет продать до 50 тыс. устройств. В данный момент идут переговоры с несколькими партнерами, но пока не называет их. Около 2 тыс. устройств тестируют сейчас сотрудники НИИ СОКБ, уточнил он. Ассоциация сможет продать 50 тыс. устройств «при волевом решении о защите какого-то сегмента государственной системы управления или секретов государственных компаний», считает директор департамента телекоммуникационных услуг J’son & Partners Consulting Кирилл Кучеров. Сертификация ФСТЭК позиционирует разработку скорее для целей госбезопасности, чем для защиты корпоративных секретов, отметил он. Для частного бизнеса привлекательность такого решения неочевидна и требует внимательного изучения, считает эксперт. Мировым лидером в области мобильной безопасности всегда позиционировала себя канадская компания RIM с их операционной системой BlackBerry OS, рассказал РБК консультант направления сотовой связи и цифровых устройств J’son & Partners Consulting Алексей Тырков. Но в России продажи смартфонов Blackberry были «очень низкими», добавил он. В первом квартале 2012 года доля устройств Blackberry на мировом рынке, по данным IDC, составляла 6,3%, а в аналогичном периоде 2015-го — 0,3% (в России — 0,2%). Samsung уже предпринимала попытки развития собственной операционной системы, продолжает Тырков, на российском рынке смартфоны на платформе Bada продавались успешно: доля в общих продажах смартфонов в штучном выражении по итогам 2011 года составляла около 15%, по оценкам J'son & Partners Consulting. Правда, тогда ставка была сделана не на «защищенность» устройств, а на их бюджетность, говорит эксперт. В свою очередь, «защищенность» ОС может быть востребована в российских государственных компаниях, где к теме безопасности устройств постоянно возвращаются. Для корпорации Samsung ОС Tizen стала вторым по счету продуктом, который компания развивает на глобальном рынке. В 2010 году компания выпускала недорогие и популярные в России телефоны на базе ОС Bada. В 2013 Samsung объявила о слиянии Bada с Tizen. «Программирование идет как ветвь большого дерева, и в какой-то момент стало понятно, что оно растет не в ту сторону. И вместо того чтобы его перестраивать, проще было вырастить новое дерево, избавившись от проблем, с которыми столкнулись при выращивании первого», — объяснял причину отказа от Bada глава Samsung Mobile в России Аркадий Граф в интервью РБК. Внезапно из ВИКИ:
Предсказуемая реакция rms: |
sufakan > 02-06-2016 22:50:22 |
Rosenfeld 02-06-2016 22:54:39 02-06-2016 22:58:00 |
krigstask > 03-06-2016 11:45:22 |
> В России впервые создали защищенную операционную систему Неверно. Тут потерялось словечко «мобильную». |
Ultima2m > 03-06-2016 11:59:13 |
Тут главное слово "в России". |
Rosenfeld > 06-06-2016 09:52:29 |
Согласен. Просто именно такой заголовок был в цитируемом материале с RBC. Но тут, наоборот, одно лишнее слово в заголовке. А точнее - целых три! (... так никто ничего и не понял) |
Rosenfeld > 11-06-2016 07:30:43 |
Продолжение первой серии: http://www.kommersant.ru/doc/3008908 Особенно меня вдохновили и порадовали комплектация и цена.
Ведь могут же, когда захотят... Для сравнения:
|
Ultima2m > 11-06-2016 09:57:00 |
смартфон Ермак и планшет Степан Разин |
Rosenfeld > 11-06-2016 10:45:25 |
Мой нелегкий жизненный опыт подсказывает, что с прикладным софтом поступят ТОЧНО ТАК ЖЕ, как и с "разработкой операционной системы". Еще из недавних новостей:
Долго, кстати, копался в своей памяти, что за селение такое в Татарстане "Иннополис"... и какими историческими событиями оно знаменито. Попутно меня также привлекло мнение эксперта (см. выше):
Поскольку компания называется не иначе как "Открытая Мобильная Платформа", двинулся на их сайт в поисках исходных кодов ОС. Пока что там красуется оптимистичная надпись "Тестовая версия сайта. До запуска осталось немного!" |
Ultima2m > 11-06-2016 18:05:38 |
Тут статью прочитал, пишут, что Sailfish заброшенная разработка Nokia и что безопасность под большим вопросом. |
Rosenfeld > 11-06-2016 21:10:41 |
Кхм... Это Вы лично мне заявляете или форумному сообществу? Первая часть Вашего утверждения не соответствует действительности (это я по поводу Nokia); мой личный совет - меньше читайте всякую желтизну, особенно на "лайфньюз". А со вторым утверждением я полностью согласен. И даже могу доказать - почему. Ну и всем присутствующим будет интересно послушать кратенький ликбез. *** Загибающийся проект MeeGo дал при своей смерти целых два хилых ростка, две веточки - Tizen и Sailfish. 1. Финская фирма Jolla создала свой "собственный" проприетарный (т.е. с закрытыми программными кодами!) проект - Sailfish. Кроме MeeGo, она подхватила также наработки Maemo - полу(!)проприетарную платформу, базирующуюся на Debian Linux. В связи с недавним самоубийством (по пьяни, после дебоша и последующего доставления в полицию) автора и ведущего разработчика проекта Debian - Йена Мердока - проект практически загнулся. Платформа Maemo действительно применялась фирмой Nokia, но не являлась их разработкой. Ну а Jolla навесила на собранный исходный базис Б-гомерзкую библиотеку Qt ... и - вуаля: "новый" продукт был готов! 2. Частично свободный, частично полупроприетарный (SDK) проект Tizen примерно в 2012 году объединил аж три полностью сдохших проекта - MeeGo, LiMo и Bada (последний - это, если мне не изменяет память - Samsung). Первые два послужили его основой. А если быть еще более точным, все же "основой", как и в случае с Sailfish, послужил Linux Kernel, то есть облегченное ядро GNU/Linux, а все остальное - лишь "обвеска"). Система управления пакетами (rpm), допустим, вежливо "позаимствована" у моей любимой Red Hat inc. (подозреваю, что не только она). О продажах-перепродажах акций (с некоторыми интересными целями) рассказывать не буду: кому надо, сам найдет это в интернете и легко сделает свои выводы. Бардак, который творился при слиянии исходных кодов почивших в бозе проектов, каждый также может представить самостоятельно. Но вот теперь - интересная вещь: что же именно (по предположениям) сделал "российский создатель". Цитирую дословно (см. выше):
ERGO: 1. Взяли готовую ОС. 2. (деликатно выражаясь) "сняли с нее "слой безопасности"" (каждый пусть додумывает и развивает данное официальное утверждение в соответствии со степенью личной извращенности); 3. "Доработали" саму ОС (в соответствии с российским законодательством). 4. Сертифицировали во ФСТЭК. 5. Как водится, навесили "нескучные обои" отечественного производства. Теперь замечу, что "сертифицировать" во ФСТЭК какую-либо "криптозащиту" можно ТОЛЬКО в одном случае (ну, могу на 0,001% соврать!) - если она построена на алгоритмах симметричного и ассиметричного шифрования, создания ЭЦП и т.п., описанных и утвержденных ГоСТом. Надеюсь, ни для кого не будет большим открытием, если я скажу, что "ГоСТовское шифрование" НЕ ВКЛЮЧЕНО НИ В ОДИН "классический", т.е. общепризнанный криптографический программный продукт. Причины тому, равно как и подробные описания атак на алгоритмы, утвержденные ГоСТом, присутствующие также могут поискать самостоятельно. Для сведения (описываю последовательную смену стандартов): а) ГОСТ 28147-89 (Магма) создан аж в 1989 г. 8-м управлением КГБ СССР. Атаки в разное время предприняты Николя Куртуа (то еще фрукт!), а также (гораздо ранее) Алексом Бирюковым и его собутыльником - Дэвидом Вагнером. б) ГОСТ Р 34.10-2012 создан ГУ ФАПСИ в nn году. Преемник ГОСТа 2001 г. (я о нем не упоминаю). Достоверной открытой информации об атаках нет. в) ГОСТ Р 34.12-2015 (Кузнечик) - 2015; создатель - ЦЗИСС ФСБ РФ. В 2015 г. криптографы Алекс Бирюков, Лео Перрин и Алексей Удовенко выступили на международной конференции с утверждением, что их ГСЧ(? - могу ошибаться) не является псевдослучайным, а основан на определенном алгоритме, который им удалось изучить методом реверс-инжиниринга. Кроме того, два исследователя с труднопроизносимыми фамилиями (я их не помню) заявили, что он подвержен т.н. "meet-in-the-middle attack", предложенной гуру современной криптографии - Уитфилдом Диффи и Мартином Хеллманом в далеком-далеком 1977 г. (как я предполагаю - тоже по пьяной лавочке: "А ну, чувак, давай-ка после "третьей" ломанем!"). UPD: И еще учтите одну важную вещь. "Нативный" криптографический функционал в GNU/Linux - неотъемлемая часть его ядра либо ОС в целом, причем - невероятно важная (начиная от обновления прикладных пакетов, самой ОС, работы с парольными фразами, шифрования разделов и заканчивая защитой коммуникаций и т.п.). И как именно ... Вопросы есть? (с) Вопросов нет. |
Ultima2m > 12-06-2016 07:58:39 |
Rosenfeld пишет
Ну, коль без личного обращения, то информация для всех, ув. Rosenfeld |
Rosenfeld > 12-06-2016 09:22:43 |
... и грустно. скрытый текст P.S. Если данную тему отсюда, как это водится, удалят, дублировал обзор мобильных ОС у себя в техблоге - в свободной сети diaspora*: https://diasp.org/posts/5717196 |
Rosenfeld > 12-06-2016 16:47:35 |
Кстати, на тусовке криптографов - форуме pgpru - материал агентства RBC про "создание защищенной операционной системы" находится в разделе "Юмор" с пометкой "самая веселая новость на этой неделе"... Но фиг с ним, дело не в этом. Покопавшись чуток в предыдущих публикациях агентства, я обнаружил весьма интересные факты:
И далее шла ссылка вот на это:
Короче говоря, такая вот ситуация. |
Erik > 17-05-2017 22:57:36 |
Sailfish широко известна в узких кругах, спрос на нее есть: все устройства раскупались в течении часа (серии тоже были меокими, но все же). Основная проблема на сегодня в том, что готовых устройств с ней не купить. Мне повезло, что коллега в Индию ездил, так привез intex aqua fish за сто евро. Пока вполне доволен, даже отдал отцу свой oneplus one за ненадобностью. Годный такой гикофон. История создания, конечно, непростая, но если в России поддержат, то может взлететь. Сейчас вроде появился inoi r7 российской компании на предзаказе с похожими характеристиками, но за двести евро. Я знаю достаточно людей, которые даже за такую цену с руками оторвут. Если кому интересно, могу рассказать про опыт использования. |
nintendo > 19-06-2017 15:43:43 |
|