Artikel top billede

Virusjægere udvikler bombesikkert operativsystem

Russiske Kaspersky Lab vil nu skabe sit eget supersikre operativsystem til industrianlæg.

I et blogindlæg fortæller stifteren af Kaspersky Lab, Eugene Kaspersky, at man arbejder på et nyt operativsystem til industrianlæg, som skal være mere modstandsdygtigt over for angreb. Der har været meget fokus på sikkerhedstrusler mod industrielle kontrolsystemer - ikke mindst siden Stuxnet-virussen, der blev smuglet ind i iranske atomanlæg.

Det kan få katastrofale konsekvenser hvis atomkraftværker, kontrolanlæg til tog eller finansielle systemer bliver ramt af virus. Eugene Kaspersky henviser selv til filmen "Die Hard 4", hvor et angreb mod USA's infrastruktur udløser kaos. Men bortset fra Stuxnet har der endnu ikke været store, systematiske angreb, der udnytter svagheder i industrisystemer.

Det er måske kun et spørgsmål om tid, og Kaspersky Lab har derfor startet udviklingen af et sikkert operativsystem til industrien. Det stiller helt andre krav end et typisk computer-miljø i en virksomhed. Det er eksempelvis ikke uden videre muligt at frakoble et inficeret system fra resten af netværk. Den første prioritet er den uafbrudte drift, og sikkerheden kommer først i anden række.

Det er også meget svært at opdatere systemerne - når de først kører, får de typisk lov til at stå urørt i mange år.

Heldigvis er de fleste industrianlæg slet ikke koblet direkte på nettet, og dermed er de ikke udsat for direkte angreb. Men som Stuxnet har vist, kan de stadig blive inficeret. En virus kan smugles ind på en usb-nøgle, eller en insider kan manipulere systemet. Så hjælper det heller ikke, at man forsøger at holde systemets design hemmeligt.

På nettet kan man finde informationer om sårbarheder i de mest udbredte kontrolsystemer til industrianlæg, og der er ligefrem søgemaskiner, hvor man kan finde sårbare systemer.

Nu kan man spørge, hvordan det russiske antivirus-firma har tænkt sig at løse opgaven med at udvikle et sikkert operativsystem, når hverken Microsoft, Apple eller open source-fællesskabet har været i stand til at skabe et fuldstændig sikkert software-produkt.

"Vores system er meget målrettet, det er udviklet til at løse en specifik snæver opgave, og det er ikke lavet til at spille Half-Life, redigere dine ferievideoer eller pludre løs på sociale medier," forklarer Kaspersky.

Desuden har man udviklet metoder til at skrive software, som ikke er i stand til at afvikle "usynlig" aktivitet. Det skulle altså være umuligt at køre en virus i baggrunden. Faktisk er der helt lukket for tredjeparts-kode.

Der er ikke sat nogen dato for, hvornår operativsystemet skal være færdigt.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
SAP Excellence Day 2025

Hvordan du orkestrerer og opdeler SAP-projekter for at opnå gevinster hurtigere? Hvordan påvirker AI fremtiden for SAP i almindelighed og måske også din virksomhed? Dette er blot nogle af de svar du får ved at deltage på denne spændende konference.

03. april 2025 | Læs mere


Cyber Briefing: Backup, availability og disaster recovery

I en tid hvor truslerne mod it-driften kun vokser, er det afgørende at kende forskellen på backup, availability og disaster recovery. Deltag og få konkret viden og praksisnære eksempler på, hvordan I kan styrke jeres beredskab.

07. april 2025 | Læs mere


Cyberthreat Day, København: Trusler, angreb og forsvar i praksis

Stå rustet mod cybertrusler. Få et detaljeret overblik over de nyeste sårbarheder, angrebsmønstre og metoder, som cyberkriminelle anvender. Lyt til beretninger fra sikkerhedseksperter på den digitale frontlinje, og få indsigt i både succesfulde angreb og de, der blev afværget

08. april 2025 | Læs mere