При переходе на тонкие клиенты, кажется, что основная экономия уже достигнута: устройство потребляет мало энергии и дольше служит.
Но даже среди тонких клиентов стоимость владения (TCO) может заметно отличаться.
Откуда берется эта разница?
Во-первых, помогает централизованное управление устройствами. Чем меньше времени администраторы тратят на настройку и поддержку рабочих мест, тем ниже эксплуатационные расходы.
Во-вторых, влияет архитектура продукта. Обычные тонкие клиенты часто требуют дополнительных средств защиты. Это лицензии, настройка, обновления и сопровождение.
Kaspersky Thin Client построен на базе KasperskyOS и обладает свойством кибериммунности. Безопасность закладывается на уровне архитектуры продукта, поэтому потребность в дополнительных защитных механизмах существенно снижается.
Это не только повышает уровень защиты, но и сокращает расходы на поддержку инфраструктуры.
Когда парк состоит из сотен или тысяч рабочих мест, даже небольшая экономия на одном устройстве превращается в заметный эффект для бюджета.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4💯2👍1
6–9 июля примем участие в международной промышленной выставке «Иннопром 2026».
На стенде можно будет увидеть демо Kaspersky Automotive Secure Gateway — решения для защиты подключенных транспортных средств.
В деловой программе конференции примет участие Евгений Захлебаев, Business Development Manager:
📌 Иннопром 2026
🗓 6–9 июля 2026
📍 МВЦ «Екатеринбург-ЭКСПО»
Заходите на наш стенд, чтобы увидеть Kaspersky Automotive Secure Gateway и обсудить современные подходы к защите транспортных систем.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🎉2🔥1
Обе технологии относятся к защите автомобильной экосистемы: диагностике, доступу приложений к компонентам транспортного средства и контролю действий внутри инфраструктуры.
Первый патент описывает способ безопасного обмена диагностическими данными между автомобилем и источниками диагностических запросов: локальным оборудованием, удаленным сервером, мультимедийной системой или другим компонентом.
Заводские ключи часто задаются не индивидуально для каждого автомобиля, а для партии или серии компонентов. Если такой ключ скомпрометирован, под угрозой может оказаться множество транспортных средств с одинаковыми или похожими блоками.
Решение заменяет заводские ключи диагностических сессий уникальными ключами для каждого электронного блока управления в конкретном автомобиле. Диагностические запросы и ответы проходят через шлюз безопасности с учетом прав доступа и признаков возможной атаки.
Второй патент связан с контролем доступа приложений к системам транспортного средства. Современные автомобили используют всё больше программного обеспечения и приложений — как от автопроизводителя, так и от сторонних разработчиков, которые не только расширяют функции автомобиля, но и создают риски безопасности.
Поэтому перед доступом приложение проходит проверку подлинности и целостности, а разрешенные действия определяются сертификатом и манифестом. После этого шлюз безопасности контролирует каждый запрос и передает команду дальше только в том случае, если она соответствует выданным правам.
Для автопроизводителей, владельцев парков, операторов телематики и автономного транспорта такие технологии помогают снижать риски несанкционированной диагностики, перепрограммирования электронных блоков управления, скрытого сбора данных и избыточных прав доступа.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👏1
👀 Что нового в мире операционных систем?
🔵 Huawei представила HarmonyOS 7 — новую версию своей операционной системы для смартфонов и других устройств экосистемы. В релизе сделали заметный акцент на интерфейсе: появился «пространственный» дизайн с 3D и световыми эффектами, а экран блокировки стал более интерактивным. Но главное изменение — более глубокая интеграция искусственного интеллекта. Ассистент Celia теперь работает как системный интеллектуальный хаб: понимает намерения пользователя, взаимодействует с приложениями и выполняет многоэтапные задачи. Отдельно Huawei усилила защиту от мошенничества: система распознает подозрительные QR-коды, фишинговые сайты, подмену приложений и звонки с подменных номеров. Стабильный релиз ожидается осенью, а первыми устройствами с HarmonyOS 7 должны стать смартфоны серии Mate 90.
🟣 В Linux 7.2 ожидается прирост производительности SSD на 5% — и все из-за переноса двух строк кода. Разработчик Феннань Чанг из Bytedance заметил, что механизм iomap в некоторых сценариях расходует пропускную способность памяти впустую. Этот механизм используют файловые системы EXT4 и XFS: он связывает смещения файловых данных с их физическим расположением на накопителе. После переноса двух строк кода ядро стало эффективнее работать в сценариях с высокой нагрузкой на ввод-вывод, например при большом количестве операций через NVMe и io_uring. Пока речь идет о синтетических тестах, поэтому реальный эффект в повседневных задачах еще предстоит проверить.
🟠 В ядре Linux нашли уязвимость DirtyClone, или CVE-2026-43503. Она позволяет локальному пользователю повысить привилегии до root на многих современных дистрибутивах. Проблема связана с обработкой фрагментов сетевых пакетов в ядре: при определенных условиях атакующий может изменить данные в page cache, то есть в памяти, а не на диске. Поэтому стандартные инструменты контроля целостности файлов могут не заметить подмену, а после перезагрузки исходный файл восстановится. Наибольший риск — у многоарендных серверов, CI/CD-раннеров, контейнерных хостов и Kubernetes-кластеров. Исправления уже доступны в новых версиях ядра и стабильных ветках, а временные меры включают ограничение unprivileged user namespaces и контроль возможностей вроде CAP_NET_ADMIN.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤1
Выбросы, зарядная инфраструктура и электрические двигатели вспоминаются первыми, когда речь заходит об ESG в этой отрасли. Но в подключённом транспорте ESG всё больше опирается на цифровую составляющую: данные, безопасность систем и управляемость киберрисков.
В Отчете об устойчивом развитии «Лаборатории Касперского» 2024–2025 Kaspersky Automotive Secure Gateway рассматривается именно в этом контексте.
Как шлюз связан с ESG?
KASG может осуществлять постоянный мониторинг систем автомобиля: батареи, электроники, параметров движения и других показателей.
Такие данные помогают оптимизировать зарядные операции, продлевать срок службы аккумуляторов и сокращать пробег сервисных машин за счет предиктивной диагностики. Это, в свою очередь, помогает снижать выбросы CO₂.
KASG — первое в России решение, процессы разработки которого и отдельные программные компоненты сертифицированы по ISO 26262, ASIL B.
Этот стандарт функциональной безопасности для автопрома помогает минимизировать риски ущерба жизни и здоровью людей из-за сбоев автомобильных систем.
KASG помогает автопроизводителям соблюдать требования международных стандартов кибербезопасности для транспортных средств.
Решение обеспечивает мониторинг событий информационной безопасности и их передачу в Vehicle Security Operations Center, чтобы специалисты могли своевременно реагировать на инциденты и расследовать их.
Так Kaspersky Automotive Secure Gateway становится не просто элементом защиты подключенного транспорта, а частью миссии компании «Строим безопасный мир»: от экологичности и безопасности людей до управляемости киберрисков.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👏1
Почему «Лаборатория Касперского» создала собственное микроядро для KasperskyOS, а не пошла по пути готовых открытых проектов?
Запускаем микросериал о микроядерной архитектуре KasperskyOS. В трех эпизодах разберем, почему ядро операционной системы влияет не только на запуск кода, но и на безопасность, надежность и развитие всей ИТ-инфраструктуры.
Первая серия — о том, как архитектура ядра помогает снижать риски.
Андрей Наенко, старший архитектор KasperskyOS, объясняет, почему принцип «разделяй и властвуй» стал основой для безопасной ОС и причем здесь Юлий Цезарь.
В выпуске разбираем:
🟣 как одна ошибка в памяти ядра может привести к получению прав администратора;
🟣 почему драйверы и сервисы надо выносить в изолированные «песочницы»;
🟣 за счет чего в KasperskyOS минимизируется поверхность атаки.
Смотрите первый эпизод, чтобы понять, почему безопасность начинается не только с защитных инструментов, но и с архитектурных решений внутри операционной системы:
📺 YouTube | 📺 Rutube | 📺 VK Видео
Запускаем микросериал о микроядерной архитектуре KasperskyOS. В трех эпизодах разберем, почему ядро операционной системы влияет не только на запуск кода, но и на безопасность, надежность и развитие всей ИТ-инфраструктуры.
Первая серия — о том, как архитектура ядра помогает снижать риски.
Андрей Наенко, старший архитектор KasperskyOS, объясняет, почему принцип «разделяй и властвуй» стал основой для безопасной ОС и причем здесь Юлий Цезарь.
В выпуске разбираем:
Смотрите первый эпизод, чтобы понять, почему безопасность начинается не только с защитных инструментов, но и с архитектурных решений внутри операционной системы:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍3❤2
В этот раз разбираемся, чем конструктивная безопасность отличается от безопасной разработки и почему она не отменяет харденинг.
Кстати, о том как применяется харденинг в нашей операционной системе читайте в статье на Хабре от старшего архитектора KasperskyOS Анны Мелеховой.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Тезис о безопасности микроядра обычно сводят к двум аргументам: меньше кода в ядре в общем и минус сторонние драйверы в ядре в частности. В новой статье Анна Мелехова, старший архитектор ПО «Лаборатории Касперского», идет дальше и разбирает, как эти количественные различия фактически меняют архитектуру защиты.
На примерах W^X, контроля передачи данных между пространством пользователя и ядром, точек вызова монитора безопасности автор показывает, как микроядерная архитектура усиливает изоляцию и повышает доверие к коду. А также почему KASLR и kCFI в микроядрах работают эффективнее, чем в монолите. При этом вывод сложнее простого тезиса «меньше кода — меньше уязвимостей»: значение имеют границы доверия и правила взаимодействия между компонентами.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤1👍1
Что общего у операционной системы и космической станции?
Если один отсек поврежден, остальные должны продолжать работу. Похожий принцип используется в микроядерной архитектуре: компоненты разделяются, их привилегии ограничиваются, а взаимодействия проходят через контролируемые механизмы.
Продолжаем микросериал о микроядре KasperskyOS. Во второй серии Андрей Наенко, старший архитектор KasperskyOS, разбирает один из ключевых принципов микроядерного подхода — изоляцию.
В этой серии:
🟣 почему драйверы и системные сервисы безопаснее держать за пределами ядра;
🟣 как «песочницы» помогают удержать компрометацию в рамках одного компонента;
🟣 зачем системе минималистичное формально верифицированное ядро;
🟣 как KasperskyOS защищает критически важные процессы даже при сбое отдельного модуля.
Смотрите второй эпизод, чтобы разобраться, почему изоляция компонентов помогает снижать последствия ошибок и уязвимостей в операционной системе.
📺 YouTube | 📺 Rutube | 📺 VK Видео
Если один отсек поврежден, остальные должны продолжать работу. Похожий принцип используется в микроядерной архитектуре: компоненты разделяются, их привилегии ограничиваются, а взаимодействия проходят через контролируемые механизмы.
Продолжаем микросериал о микроядре KasperskyOS. Во второй серии Андрей Наенко, старший архитектор KasperskyOS, разбирает один из ключевых принципов микроядерного подхода — изоляцию.
В этой серии:
Смотрите второй эпизод, чтобы разобраться, почему изоляция компонентов помогает снижать последствия ошибок и уязвимостей в операционной системе.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤1
Именно для этого существуют системы управления привилегированным доступом (Privileged Access Management, PAM).
Они контролируют работу учетных записей с расширенными правами: проверяют, кто и зачем получает доступ к критическим системам, записывают все действия, автоматически меняют пароли и могут выдавать повышенные привилегии только на время выполнения конкретной задачи.
Такой подход помогает снизить сразу несколько рисков: компрометацию привилегированных учетных записей, злоупотребление полномочиями, случайные ошибки администраторов и несанкционированный доступ к критически важным ресурсам. Кроме того, PAM упрощает аудит и помогает соответствовать требованиям регуляторов.
Но безопасность не заканчивается на управлении учетными записями. Не менее важно, с какого устройства администратор подключается к корпоративной инфраструктуре. Так, в качестве точки входа могут использоваться тонкие клиенты.
А если они будут на операционной системе Kaspersky Thin Client, то благодаря встроенным механизмам безопасности тонкие клиенты позволят сократить поверхность атаки и дополнят защиту, которую обеспечивает PAM.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤1