Все мы привыкли, что мир смартфонов давно и прочно поделен между двумя мобильными экосистемами. Когда же на горизонте появляется нечто принципиально иное, это всегда вызывает смесь любопытства и скепсиса. В «Лаборатории Касперского» решили разрушить этот дуополис собственным методом, пойдя по самому сложному, но и самому надежному пути. В недавнем разговоре с журналистами ТАСС Евгений Касперский без прикрас описал состояние прототипа телефона, работающего под управлением KasperskyOS. Это устройство, которое до недавних пор окутывал ореол корпоративной тайны, обретает реальные очертания: у него уже есть базовые функции, но до финальной стадии еще очень далеко. Создатели не пытаются по-быстрому собрать очередную поделку на Android, а методично выстраивают аппарат с особым иммунитетом на уровне микроядра.
Железо без документации: через что проходят инженеры
Создать свой смартфон с нуля — это совсем не про то, как взять готовую плату и накатить на нее модифицированную прошивку. KasperskyOS изначально задумывалась как микроядерная платформа для критически важных систем, где каждый модуль находится в строгой изоляции от соседа. Здесь нельзя просто вставить стандартный драйвер от чипмейкера. Инженерам приходится писать низкоуровневый код для взаимодействия с каждым компонентом материнской платы заново. Чтобы заставить работать контроллер питания, тачскрин, модем или акселерометр в парадигме строгой безопасности, требуется колоссальный ресурс. Сложность заключается в том, что производители «железа» очень неохотно раскрывают внутренние спецификации тем, кто не работает в экосистеме Android.
Евгений Касперский, описывая процесс, выбрал предельно откровенную формулировку, которая мгновенно разошлась на цитаты. «Нам приходится поддерживать “железо” целиком и полностью. Приходится переделывать все драйверы поддержки “железа” — это дорого, долго, муторно. Иногда у нас просто нет документации и приходится ее откуда-то “выцарапывать”», — заявил он. В этом «выцарапывать» кроется настоящая драма продуктовой разработки. Представьте себе группу специалистов, которым нужно оживить радиотракт, а вендор лишь предлагает бинарный блоб под Linux, совершенно непригодный для микроядерной архитектуры. Специалистам приходится вооружаться осциллографами, анализаторами сигналов и буквально вчитываться в поведение микросхем, чтобы написать собственный безопасный слой абстракции. Это адский труд, но именно он исключает появление в прошивке «черных ящиков», куда злоумышленник мог бы спрятать аппаратную закладку.
Именно скрупулезность и отказ от компромиссов создают ту степень доверия, на которую претендует будущий гаджет. Когда каждая строчка кода, отвечающая за работу микрофона или динамика, написана внутри компании, риск утечки сводится к нулю. Глава «Лаборатории Касперского» честно признает, что процесс движется медленно, ведь спешка здесь попросту опасна. Инженеры вынуждены перемалывать гигантские массивы низкоуровневой информации, чтобы микрокамера включалась только по прямому запросу пользователя, а не из-за ошибки в цепочке уведомлений. И хотя со стороны может показаться, что возня с драйверами выглядит рутиной, на самом деле это и есть фундамент настоящей кибериммунной защиты, которая отличает этот проект от всего, что мы видели на рынке раньше.
От «Сапера» до «МойОфис»: что скрывается внутри прототипа
Несмотря на тернистый путь сквозь дебри системного программирования, софтверная часть уже способна удивить лаконичным набором живых приложений. Евгений Касперский подробно перечислил, что именно умеет аппарат на данном этапе. Телефон освоил фундаментальные функции: можно совершать звонки и отправлять СМС-сообщения, что для полностью переписанного стека мобильной связи уже звучит как маленькая победа. Появились стандартные органайзеры: часы, калькулятор, календарь — эти программы работают стабильно и без нареканий. Также в прототипе крутится урезанная версия мессенджера, что говорит о постепенном движении в сторону полноценной коммуникации. Инженеры не пытаются сразу впихнуть сотню развлекательных сервисов, а методично отлаживают именно то, что составляет критический минимум корпоративного пользователя.
Самым любопытным и даже трогательным моментом стала демонстрация браузера Google Chrome и наличие старой доброй игры «Сапер». Присутствие Chrome в среде KasperskyOS может показаться неожиданным, но это лишний раз подтверждает совместимость системы с актуальными веб-технологиями. Умение открывать сложные порталы и рабочие веб-интерфейсы через браузерный движок без оглядки на ядро — серьезная заявка на универсальность. Что касается «Сапера», то это не просто развлечение, а своеобразный чек-поинт для разработчиков. Когда на экране впервые расчертилось поле с цифрами и флажками, команда выдохнула: значит, графический вывод и обработка нажатий работают как надо. Это напоминание, что даже в самом суровом защищенном гаджете есть место человеческим эмоциям и такому знакомому с детства клику по серым квадратикам.
Для рабочих задач прототип уже укомплектован пакетом «МойОфис». Это не случайное приложение, а стратегическое партнерство. «Лаборатория Касперского» владеет долей в разработчике данного офисного пакета, и его предустановка превращает смартфон в готовый инструмент для бюрократической и корпоративной среды, где импортозамещение имеет ключевое значение. Параллельно оживает и камера. Касперский привел яркую хронологию борьбы за качественный снимок. Год назад камера «вообще не работала», затем инженеры сумели запустить её, но без автофокуса. Сейчас же устройство умеет фиксировать фотографии в приличном качестве, хотя функция видеозаписи появится чуть позже, когда завершат отладку работы с потоковыми данными и кодеками. Такая эволюция от полного нуля до фотовозможностей лучше любых слов иллюстрирует, с какой дотошностью проектируется этот продукт.
Третий путь: аудитория, которая действительно ждёт этот телефон
Когда проект анонсировали, многие пытались представить его прямым конкурентом массовым брендам из Китая, Кореи или США. Евгений Касперский развенчал это заблуждение довольно жесткой, но точной формулировкой, отделив зерна от плевел. «Все остальное — это либо функциональность Nokia — тех самых кнопочных телефонов, либо тот же самый Android или Linux. Люди, которые принимают решения и разбираются в вопросе, ждут наш телефон», — заявил глава компании. Этими словами он четко обозначил нишу. Речь не идет о борьбе за школьников и гиков, гоняющихся за мегапикселями. Аппарат создается для тех, кто понимает, что стандартный смартфон, напичканный проприетарными прошивками модема и неизвестными драйверами, не может считаться доверенным средством связи.
Корпоративные гиганты, силовые структуры и чиновники, работающие с государственной тайной, давно ждали телефона, которому не нужно верить на слово. Обычные защищенные смартфоны строятся на всё том же Android с навешанными поверх средствами криптозащиты. Но ядро Android содержит миллионы строк кода, аудит которых физически невозможен. Одна уязвимость в библиотеке обработки изображений способна скомпрометировать весь гаджет. Микроядро KasperskyOS, напротив, минимизирует доверенную вычислительную базу до считанных килобайт. Любое действие, будь то включение микрофона или отправка пакета данных, жестко контролируется политиками безопасности. Упомянутые Касперским кнопочные телефоны Nokia в этом контексте — символ предсказуемой функциональности, где нет лишней роскоши, а значит, нет и лишних угроз.
Именно поэтому в профессиональных кругах проект ждут с огромным нетерпением. Для этих людей критически важно, чтобы телефон не был «черным ящиком». Они ценят возможность аудита каждого драйвера и гарантию того, что камера не снимет секретный документ без ведома владельца. Да, плата за такой уровень кибериммунитета — это боль, долгие сроки и отсутствие миллионов приложений из маркетов. Но зато появляется инструмент с предсказуемым поведением, который идеально вписывается в концепцию технологической независимости. Сложный путь, пройденный командой «Лаборатории Касперского», только усиливает доверие: если уж они потратили столько времени, выцарапывая документацию и переписывая драйверы, значит, на выходе мы получим не игрушку, а настоящий цифровой сейф, который ворочается не спеша, но основательно.
Подписывайтесь на канал, чтобы не пропустить новые статьи и ставьте нравится.