System operacyjny KataOS i platforma Sparrow – nowe produkty Google’a

Google zapowiedziało rozpoczęcie prac nad KataOS — nowym systemem operacyjnym chroniącą internet rzeczy — oraz referencyjną platformą Sparrow, mającą wspomagać nowe zabezpieczenia.

W naszym otoczeniu jest coraz więcej inteligentnych urządzeń, a wraz z nimi wzrasta ryzyko wykradnięcia naszych danych poprzez luki w sprzęcie i ich oprogramowaniu. Nowy projekt open source ma zniwelować ten problem.

Google ogłosił na swoim blogu open source KataOS. Jest to bezpieczny system operacyjny oparty na mikrojądrze seL4. Oprogramowanie zostało utworzone dla urządzeń inteligentnych. Z kolei Projekt Sparrow ma na celu dostarczenie sprzętu referencyjnego dla KataOS i RISC-V, tworząc tym samym bezpieczną platformę dla internetu rzeczy. System dodatkowo będzie chronić użycie języka programowania Rust, którego struktura eliminuje wiele klas błędów takich jak przepełnienie bufora czy błędy pokroju off by one.

W oparciu o mikrojądro seL4 oraz we współpracy z firmą Antmicro, która specjalizuje się w rozwiązaniach przemysłowych dla AI, ML, Cloud i Edge, powstały również stosowne symulatory i frameworki.

Platforma referencyjna Sparrow pozwalać będzie na korzystanie z systemu KataOS systemom zbudowanym w tradycyjnej architekturze ARM. W przyszłości ma wspierać także architekturę RISC-V — wtedy otwarty standard będzie miał zarówno system operacyjny, jak i oprogramowanie sprzętu.

Dodatkowo Sparrow zawierać będzie logicznie bezpieczny rdzeń zaufania, zbudowany za pomocą OpenTitan na architekturze RISC-V. Jednakże w pierwszej wersji oprogramowania kluczowe będzie wpasowanie się w standardową 64-bitową platformę ARM, uruchamiającą symulację z QEMU.

W ostatecznej wersji zarówno KataOS, jak i Sparrow powinny być całkowicie inkluzywne. Aktualny stan rozwoju widoczny jest na stronie projektu, znajdującej się na platformie deweloperskiej GitHub. Oficjalna strona internetowa zawiera także dalsze informacje na temat jądra systemu operacyjnego, którego bezpieczeństwo można udowodnić strona Fundacja seL4.

Avatar
Kwi 24

Niepubliczny model AI Anthropic do cyberbezpieczeństwa trafił w niepowołane ręce

Anthropic potwierdza, że niewielka grupa nieuprawnionych osób uzyskała dostęp do Mythos — nowego modelu AI do zastosowań w cyberbezpieczeństwie, który firma sama określa jako potencjalnie niebezpieczny, jeśli trafi w nieodpowiednie ręce, informuje Bloomberg. Do incydentu miało dojść z udziałem zewnętrznego kontraktora współpracującego z Anthropic. Jeden z członków grupy, cytowany anonimowo, twierdził, że dostęp do modelu uzyskano dzięki połączeniu uprawnień kontraktora i ogólnodostępnych narzędzi wykorzystywanych do analizy informacji w sieci.
0
Mar 4, 2025

Nowe standardy bezpieczeństwa w C++ – Stroustrup chce zachować konkurencyjność języka

Bjarne Stroustrup, twórca języka C++, wezwał komitet WG21, odpowiedzialny za rozwój standardów C++, do podjęcia działań mających na celu utrzymanie konkurencyjności języka w kontekście rosnącej popularności języków zapewniających bezpieczne zarządzanie pamięcią. Według niego C++ już teraz oferuje wszystkie mechanizmy potrzebne do bezpieczeństwa pamięci, ale brakuje standaryzowanych narzędzi, które gwarantowałyby programowanie wyłącznie w bezpiecznym podzbiorze języka.
0
Kwi 7, 2025

Taryfy Trumpa wywołały krach na rynku kryptowalut. Bitcoin spadł poniżej 77 000 dolarów

Rynek kryptowalut gwałtownie traci na wartości w reakcji na nową politykę taryfową prezydenta Donalda Trumpa. Według danych CoinGecko 7 kwietnia 2025 roku całkowita kapitalizacja rynku kryptowalut spadła o 12,8% w ciągu doby, do poziomu 2,46 bln dolarów.
0

Ta strona używa plików cookie, aby zapewnić Ci lepsze wrażenia podczas przeglądania.

Dowiedz się więcej o tym, jak używamy plików cookie i jak zmienić preferencje dotyczące plików cookie w naszej Polityka plików cookie.

Zmień ustawienia
Zapisz Akceptuj wszystkie cookies