НовостиОбзорыСобытияIT@WorkРеклама
Open Source:

Блог

Касперский: для аудита 30-летнего кода Linux потребуется работа всего человечества

Ещё несколько лет назад стало известно, что Лаборатория Касперского работает над некоей защищённой ОС, но предназначение её скрывалось за туманной формулировкой "промышленная".

И вот теперь в интервью изданию "Ведомости" глава компании Евгений Касперский и глава по стратегическому развитию компании Евгений Духвалов открыли некоторые подробности о готовящемся продукте. Касперский уточнил, что защищённая ОС позиционируется для использования в автомобилях.[spoiler]

Подробности о этой ОС, конечно, интересны, но, как это часто бывает в случае Лаборатории, не менее интересны и комментарии её сотрудников. Пускай о других вещах. Понравилось, как Духвалов определил современную модель многих разработчиков "cобственных" ОС на Linux:

«Сейчас обычная практика „разработки“ операционной системы заключается в том, что берут исходный код того или иного клона Linux, вырезают, переписывают части, добавляют свои и получают „новую“ ОС с новыми свойствами».

Согласен с этим, с одной стороны Linux - open source и свобода, которая позволяет писать дистрибутивы в любом количестве и кем угодно, с другой стороны - их слишком много, они размывают сущность Linux, делают его любительским. Мне так кажется. Посмотрите сколько клонов Linux выходит. Зачем их столько? :(

Топ-менеджеры компании в интервью покритиковали код Linux:"чтобы провести аудит 30-летнего кода Linux потребуется работа всего человечества". "Проехались" по безопасности Linux, сказав, что в ядре хватает уязвимостей. Критика критикой, но сотрудники "Касперского" кроме того, что описали модульность ОС Касперского почему-то не сказали о коде, который лежит в её основе. Уж не Linux ли? :)

Григорий Шатров
Сейчас обычная практика „разработки“ операционной системы заключается в том, что берут исходный код того или иного клона Linux, вырезают, переписывают части, добавляют свои и получают „новую“ ОС с новыми свойствами
А в чем здесь проблема?  С точки зрения фундаментальной архитектуры ОС, ничего нового не придумано с  конца 1970 годов. Вернее сказать, в то время придумано столько, что нам хватит еще лет на 100 воплощать этих идей.  Зачем каждому писать свое ядро ОС, если принципиально они мало чем отличаются?
Посмотрите сколько клонов Linux выходит. Зачем их столько? .
А зачем на все их смотреть? :-)  Тем более, что по-большому счету они, опять таки,  мало чем отличаются.
"чтобы провести аудит 30-летнего кода Linux потребуется работа всего человечества".
Все человечество 30 лет уже проводит аудиты - на базе этого ядра обучают студентов и системных программистов, разные компании проверяют свои инструменты анализа кода, а  маститые специалисты по ИБ на примерах кода Linux демонстрируют как нужно и как не нужно писать ПО. Аудит кода Linux проводится постоянно, очень жаль что топ-менеджеры компании не знают об этом.
"Проехались" по безопасности Linux, сказав, что в ядре хватает уязвимостей.
А сколько уязвимостей было исправлено, благодаря сотрудникам  Лаборатории Касперского? Где этот список? Нет его?  Пф..  ну тогда могу процитировать Торвальдса "Talk is cheap. Show me the code."   Кстати, заметьте, я цитирую почему-то не великих топ-менеджеров Касперского, а автора  того самого ядра, в котором хватает уязвимостей. :-))))
Сергей Стельмах
Критиковать Linux есть за что ("вылетания" программ, особенно в Ubuntu, сложность установки (Gentoo, Arch)), другое дело, что кроме Linux не наблюдается альтернативы Windows. Ну, есть Haiku (я не сумел её поставить), BSD, скорее, серверные, ещё несколько, но они заточены  для работы технарей. Пусть себе Касперский критикует Linux, ведь не запретишь. Другое дело, что ему нужно было тогда это аргументировать: да, мы провели аудит кода Linux, вот такая-то и такая-то уязвимость. И донести это сообществу, но он этого не сделал. Могу только сказать, что господин Касперский любит делать громкие заявления. Вот только нужно их подкреплять фактами.