🥹 Как команда ИБ Яндекса делает умные устройства и роботов безопасными
23 мая в Москве и онлайн пройдёт конференция про девайсы, где команда информационной безопасности не только расскажет, как в Яндексе устроены механизмы защиты в устройствах и сервисах, но и будет ждать вас на своих стендах.
Приходите знакомиться и обсуждать вопросы кибербезопасности
в сложных технологических продуктах: подходы, процессы и инженерные решения!
♒️ Почему это важно?
Безопасность — это не отдельная «надстройка», а такое же требование к качеству продукта, как стабильность и функциональность. Команда ИБ работает с реальными технологическими вызовами: от инфраструктуры и данных до роботов и автономных систем, где критерии защиты особенно высоки.
♒️ Что команда ИБ расскажет на Я.Железе?
🔒 Доклад «Безопасность в устройствах Яндекса»
Вадим Радовель, системный разработчик, и Никита Лычаный, инженер информационной безопасности в Алисе AI и Умных устройствах, расскажут, какие технологии и методы харденинга они разрабатывают и применяют на практике. А также уделят особое внимание деталям внедрения шифрования и контроля целостности в Linux.
🔍 Один из инсайдов доклада: в Android dm-verity и шифрование идут из коробки, но на встраиваемом Linux весь стек приходится собирать вручную. Вместо жёсткого диска — Flash-память, поэтому до dm-verity нужно пройти через слои MTD → UBI → UBIBLOCK. И только тогда можно запустить блочную проверку хеш-дерева.
Ключ шифрования находится в kernel space в зашифрованном виде. В итоге на «ванильном» Linux мы получаем уровень безопасности, который не уступает Android, — но ценой ручной сборки 5–6 компонентов с учётом специфики железа.
💻 Послушать ребят можно будет офлайн или онлайн во время трансляции. Кто придёт очно — ищите стенды:
🟣 Алиса AI и Умные устройства
🟣 Автономный транспорт и роботы
⏩ Больше подробностей о конференции и регистрация — на сайте.
Подписывайтесь:
💬 @Yandex4Security
📹 @YandexForSecurity
Post #267
1.55K

- ❤ 10
- ❤🔥 2