Александр Оружейников
С конца 1990-х гг. разрабатывает и внедряет компьютерные технологии на основе ОС Linux. Участвовал в разработке систем реального времени и ОС МСВС на различных процессорных архитектурах. В настоящий момент руководит разработкой операционной системы специального назначения Astra Linux Special Edition и занимается развитием моделей безопасности ОС, а также методов их верификации.
Применение СЗИ ОС Astra Linux для защиты от уязвимостей нулевого дня
С учетом неуклонного роста числа уязвимостей программного обеспечения, появлением все более разнообразных и непредсказуемых способов их эксплуатации при разработке системного программного обеспечения ОС требуется внедрять в их состав еще на этапе проектирования перспективные методы обеспечения защиты от уязвимостей нулевого дня. Вместе с тем, на практике полностью исключить возможность нарушения безопасности ОС, в состав которых входит несколько тысяч программных компонентов, не представляется возможным. Исходя из этого, развитие механизмов обеспечения безопасности должно быть направлено не только на предотвращение, но и на минимизацию последствий эксплуатации уязвимостей в случае успешной реализации базовых угроз безопасности. Для этих целей в состав ОС Astra Linux включен целый комплекс СЗИ, обеспечивающий полноценную эшелонированную защиту всех классов информационных систем. В докладе на конкретных примерах будут рассмотрены возможности СЗИ, применение которых позволяет либо полностью предотвратить, либо существенно затруднить возможность эксплуатации уязвимостей как прикладного так и системного ПО, а в случае успешной эксплуатации — не допустить повышения привилегий нарушителя и дальнейшего распространения компьютерной атаки.
презентацию
Регистрация
Программный комитет
Место проведения
«Точка-кипения РЭУ».
О проекте
Ежегодная научно-практическая конференция OS DAY проводится в России с 2014 года. Это коммуникационная площадка для теоретиков и практиков системного программирования и разработки операционных платформ, место консолидации российских разработчиков ОС и поиска точек для совместной деятельности.
Главные задачи конференции – определить перспективные направления и технологии в сфере разработки операционных систем, обозначить главные вызовы современной IT-отрасли и помочь разработчикам, производителям и заказчикам обменяться опытом.
Организаторы: ИСП РАН, DZ Systems, «Базальт СПО», ФГБУ «НИЦ «Институт имени Н.Е. Жуковского», «Лаборатория Касперского», РЕД СОФТ, Группа Астра, «Криптософт» и Открытая мобильная платформа.