# харденинг

Published articles for харденинг.

This is one page of public article previews, not the complete archive. Follow Next page to continue. Summaries are not the original full articles.

## Безопасность микроядра: где заканчивается трюизм и начинается инженерия

DevFeed: [Безопасность микроядра: где заканчивается трюизм и начинается инженерия](<https://devfeed.tech/articles/article-23080.md>)

Original publisher: [Read original article](<https://habr.com/ru/companies/kaspersky/articles/1057536/>)

Author: AnnaTref ("Лаборатория Касперского")

Published: 2026-07-16T12:16:48Z

Content type: article

Language: ru

Sources: ["Лаборатория Касперского" RU](<https://devfeed.tech/sources/ru-2.md>)

Topics: [Kernel](<https://devfeed.tech/topics/kernel.md>), [Linux](<https://devfeed.tech/topics/linux.md>)

Tags: [kasperskyos](<https://devfeed.tech/tags/kasperskyos.md>), [kernel](<https://devfeed.tech/tags/kernel.md>), [linux-kernel](<https://devfeed.tech/tags/linux-kernel.md>), [os](<https://devfeed.tech/tags/os.md>), [tag-4d5248fd6bfe](<https://devfeed.tech/tags/tag-4d5248fd6bfe.md>), [tag-6a561fc81855](<https://devfeed.tech/tags/tag-6a561fc81855.md>), [tag-9fe8963de219](<https://devfeed.tech/tags/tag-9fe8963de219.md>), [tag-a7f27c878c10](<https://devfeed.tech/tags/tag-a7f27c878c10.md>), [tag-cf876daf714c](<https://devfeed.tech/tags/tag-cf876daf714c.md>)

### AI overview

This article examines the security architecture of microkernel-based operating systems, using KasperskyOS as context. It discusses why a smaller trusted code base and attack surface may enable different hardening strategies, how data transfers from user space can be secured, and how microkernel protections compare with those in monolithic kernels.

### Source excerpt

Привет, Хабр! Меня зовут Анна Мелехова, я старший архитектор ПО в "Лаборатории Касперского". Вместе с командой занимаюсь разработкой микроядерной KasperskyOS. Безопасность микроядра часто воспринимается как почти очевидный тезис, то есть трюизм: микроядро компактное, драйверы вынесены в user space, а значит, поверхность атаки меньше и система в целом безопаснее. Но за этим базовым утверждением скрывается множество менее очевидных инженерных решений -- случаев, когда количественное сокращение приводит к качественно иной архитектуре безопасности. В этой статье, основанной на моем докладе для OS DevConf 2025, разберем, почему механизмы харденинга могут эффективнее работать в микроядре, чем в монолите; как "закрутить гайки" при передаче данных из user space; и насколько отличаются защитные механизмы в микроядерной архитектуре и в монолитной. Читать далее