Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ к ИТ-инфраструктуре. Обсуждаем решения 3 июля на онлайн-конференции
Регистрируйтесь и участвуйте!

«Базальт СПО» на OS DAY 2025: как применять ИИ в безопасной разработке ПО и запускать графические приложения в изолированной среде

27/06/25

Базальт-Jun-27-2025-08-49-31-6544-AM

XII научно-практическая конференция OS DAY 2025 состоялась в Москве 19-20 июня. Центральной темой мероприятия стали современные методы построения изолированных сред исполнения в операционных системах. «Базальт СПО» в десятый раз выступила соорганизатором конференции.
Специалисты «Базальт СПО» приняли участие в работе тематических сессий и круглого стола. На стенде компания продемонстрировала компьютеры, мобильные устройства и игровые консоли, работающие под управлением ОС семейства «Альт».

Оргкомитет, в состав которого входит советник генерального директора «Базальт СПО» Алексей Новодворский, в этом году предложил сфокусироваться на обсуждении методик разграничения полномочий, развития технологий защиты от компьютерных атак и способов оптимизации вычислительных ресурсов.

С докладом «Flatpak — средство запуска графических приложений в изолированной среде» выступил Владимир Васьков, разработчик «Базальт СПО». Flatpak — это средство для установки и управления приложениями в Linux, независимое от дистрибутива. Система предоставляет изолированную среду выполнения (песочницу) и использует универсальные пакеты, не зависящие от конкретного дистрибутива. Владимир Васьков рассказал, как во Flatpak создать манифест — описание сборки приложения, отметил возможность сборки проприетарных приложений с учётом запрета на распространение по лицензии, объяснил, как развернуть свой репозиторий для магазина приложений.

Николай Костригин, руководитель отдела БРПО «Базальт СПО», принял участие в дискуссии Круглого стола «Безопасность операционных систем в контексте искусственного интеллекта».  Он отметил, что разработчики в ходе РБПО-исследований сталкиваются с большим объемом результатов работы инструментов анализа, например, статических анализаторов или фаззеров. Эти результаты подлежат подтверждению истинности и анализу серьезности (триажу). После исправления недостатка кода для подтвержденного срабатывания нужно провести рецензирование этого кода: убедиться, что он подготовлен качественно. «К  решению этих задач мы начинаем привлекать технологии искусственного интеллекта, копим и анализируем свой и чужой опыт,— рассказал Николай Костригин. — Например, обученные модели помогают фаззерам эффективнее выполнять мутации. Также появились инструменты для повышения эффективности ревью кода разработанных патчей — это достигается за счет подготовки краткого содержания предлагаемых изменений в коде и предложений по улучшению».

В рамках OS DAY 2025 прошла традиционная выставка технологий, на которой «Базальт СПО» представила свои разработки.

Сотрудники компании продемонстрировали работу ОС ALT Mobile на новых устройствах — смартфоне PinePhone на СнК Allwinner64 и игровых консолях Powkiddy, а также в домене, где управление мобильными устройствами выполняется на основе единых групповых политик.

Участники конференции смогли ознакомиться с работой десктопных ОС «Альт» с двумя графическими оболочками: «Альт Рабочая станция К» 11 с KDE Plasma и «Альт Рабочая станция» 11 с оболочкой GNOME. Обе ОС демонстрировались на российских моноблоках «Гравитон», ноутбуках HIPER SLIM и Lenovo. Посетители стенда отметили устойчивую работу ОС «Альт Рабочая станция» 11 на HIPER SLIM — это легкий, производительный и компактный офисный ноутбук с сенсорным экраном, который можно использовать в качестве планшета.

«Мы высоко ценим оказанное нам доверие и благодарны "Базальт СПО" за выбор решений HIPER для демонстрации возможностей новой операционной системы, что в очередной раз доказывает востребованность и надежность нашей техники. Мы уверены, что сочетание высокопроизводительного оборудования и передовых отечественных разработок откроет новые возможности для бизнеса», — отметила Марина Полянская, управляющий директор ИТ-департамента HIPER.

Конференция собрала очно и онлайн разработчиков российских операционных систем и прикладных программ, сотрудников научных институтов, государственных организаций и коммерческих компаний.

Темы:Пресс-релизКонференцииОтрасльБезопасная разработкаБазальт СПО
КИИ
Как минимизировать киберриски и обеспечить непрерывность бизнеса: управление инцидентами
Узнайте на конференции 31 июля →
Статьи по темеСтатьи по теме

  • Безопасность приложений на базе SAP и 1С начинается с проверки кода
    Екатерина Герлинг, ведущий инженер-аналитик Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности ООО “Газинформсервис”
    После ухода SAP с российского рынка система 1С стала чуть ли не единственной альтернативой, но разработка под эту платформу требует значительных ресурсов, а специалистов не хватает. При этом анализ и защита кода для таких систем — сложный процесс, требующий специализированных решений. На российском рынке есть решения, которые помогут обеспечить безопасность корпоративных приложений на 1С и SAP.
  • О безопасности заимствованных компонентов Open Source
    Алексей Хорошилов, руководитель Центра исследований безопасности системного программного обеспечения, ведущий научный сотрудник ФГБУН “ИСП РАН”
    Open Source стал неотъемлемой частью современного мира. Сегодня уже нет необходимости объяснять, что это такое, – с этим явлением все давно свыклись и приняли его как данность. Однако возникает другой вопрос: как эффективно и зрело работать с Open Source?
  • Автоматизация и экономика для обеспечения жизненного цикла безопасного ПО
    Борис Позин, технический директор ЗАО "ЕС-лизинг", д.т.н., профессор базовой кафедры “Информационно-аналитические системы” МИЭМ НИУ ВШЭ, главный научный сотрудник ИСП РАН
    Проблема обнаружения уязвимостей и недекларированных возможностей специалистами в жизненном цикле ПО автоматизированных систем становится все более актуальной в последние годы, особенно в связи с активизацией работ по импортозамещению, использованием свободного ПО, развитием масштабных проектов систем корпоративного уровня в различных отраслях народного хозяйства.
  • Как соответствовать требованиям ЦБ РФ при защите мобильных приложений
    Юрий Шабалин, Ведущий архитектор Swordfish Security
    Профиль защиты прикладного программного обеспечения – это методический документ Банка России, согласно которому приложения должны проходить оценку на соответствие госстандарту в специальных лабораториях.
  • 6 мифов о безопасной разработке и сертификации ПО
    Дмитрий Пономарев, технический директор ООО НТЦ “Фобос-НТ”, сотрудник ИСП РАН
    За последние пять лет система сертификации СЗИ претерпела колоссальные изменения, практически сменив свой вектор, и продолжает активно развиваться. Если вы проходили испытания до 2019 г., или даже до 2023 г., скорее всего вы будете сильно удивлены числу произошедших перемен и их объему.
  • Управление уязвимостями при разработке ОС Astra Linux
    Владимир Тележников, директор департамента научных исследований “Группы Астра”
    Управление уязвимостями играет ключевую роль в процессе разработки и эксплуатации любой операционной системы.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Отечественное ПО для объектов КИИ
Участвуйте 23 июля →

Еще темы...

More...