Логотип МИЭМ НИУ ВШЭ
Завершен
Логотип типа проекта Программный
Программный
2023 / 2024
Логотип проекта Исследование механизмов безопасного исполнения программ при использовании систем управления пакетами SNAPPY и FLATPAK в рамках операционной системы As

    1098 Исследование механизмов безопасного исполнения программ при использовании систем управления пакетами SNAPPY и FLATPAK в рамках операционной системы As

    Старт
    22.02.2024
    Представление
    26.04.2024
    Постерная сессия
    11.06.2024
    Защита
    27.01.2025 – 07.02.2025

    Паспорт проекта

    Аннотация

    Проект направлен на исследование пакетов прикладных программ (ППП) Snappy и Flatpak, выявление механизмов безопасности используемых данными пакетами, и исследование реализаций предоставления доступа к системным вызовам и командам (утилитам) файловой системы ОС при помощи интерфейсов систем управления пакетами.

    Отрасль

    Информатика

    Теги

    Информатика

    Цель

    Исследовать возможности безопасного исполнения программ в среде ОС Linux (Ubuntu-LTS, версия 20.04) при использовании систем управления пакетами Snappy(Co. Canonical) и Flatpak (Co. Flatpak). Разработать скрипты для запуска программных приложений, ограниченных в доступе к указанным (в скриптах) системным вызовам или командам (утилитам) ОС, представить инструкции по использованию данных скриптов.

    Ожидаемые результаты

    • В результате проведенных исследований предполагается получить:
      • -инструкции по установке в рамках ОС ASTRA LINUX ППП SNAPPY и FLATPAK (последовательность установки и запуска конфигурационных файлов (их вид и состав), необходимых утилит ОС, драйверов ППП и их окружения);
        • > -методики по ограничению доступа к системным вызовам ОС ASTRA LINUX с помощью ППП SNAPPY и FLATPAК;
          • методики по ограничению доступа к утилитам ОС ASTRA LINUX с помощью ППП SNAPPY и FLATPAК;

            Форма и способы промежуточного контроля

            Презентации полученных результатов

            Форма представления результатов

            Аналитический отчет. Тестовые варианты программных модулей, демонстрирующие работу программных приложений в режиме изоляции ( запрет на использование указанных системных вызовов и утилит файловой системы)

            Ресурсное обеспечение

            Операционная система Ubuntu 20.04.3 LTS. Пакеты прикладных программ (ППП) Snappy и Flatpak

            Имеющийся задел

            В связи с академическим отпуском исполнителя, исследовательские работы по использованию пакетов прикладных программ SNAPPY и FLATPAK для ограничения доступа пользователя к утилитам и системным вызовам ОС ASTRA LINUX оказались незаконченными. Проект не был защищен. В рамках продолжения проекта предполагается довести исследования до законченного результата.

            Заказчик

            МИЭМ / внешние