Tizen
 

Tizen

Продукт
Разработчики: Samsung Electronics, Intel
Дата премьеры системы: 2011
Дата последнего релиза: 2015/10/15
Технологии: Mobile Device Management (MDM),  ИБ - Средства шифрования,  ОС

Содержание

в Tizen Association входят такие известные мировые вендоры, как Samsung, Intel, Huawei, Fujitsu, Panasonic. Смартфоны и планшеты — далеко не основное применение системы. Существуют ответвления платформы также для умных телевизоров и носимых устройств. Корпорация Intel сосредоточилась на развлекательных и автомобильных решениях, а южнокорейская Samsung активно продвигает решения на Tizen для интернета вещей.


Tizen — это не только и не столько мобильная ОС. Она может управлять холодильниками, телевизорами, смартфонами и планшетами, умными часами, одноплатными компьютерами и другими встраиваемыми устройствами. Платформа тесно интегрирована с IoT-экосистемой Samsung ARTIK и все её возможности можно проверить уже сейчас: заказать продукты в режиме он-лайн с панели управления холодильником или с помощью смартфона открыть дверь в гостиничный номер, включить освещение, телевизор и выставить температуру кондиционера. Помимо управления с помощью сенсорных экранов активно разрабатывается голосовой интерфейс — в скором времени пользователь сможет, например, скомандовать электроплите разогреть суп.

Tizen в России

2017

Свыше 27 тыс. уязвимостей в ОС Tizen

Исследователь безопасности Program Verification Systems Андрей Карпов 17 июля 2017 года заявил об обнаружении в ОС Tizen тысячи уязвимостей. Исследовав с помощью синтаксического анализатора PVS Studio всего лишь 3,3% кода операционной системы, Карпов обнаружил порядка 900 проблем. По его подсчетам, весь код, таким образом, может содержать 27 тыс. уязвимостей.[1]

«Я исследовал более 2 400 000 строк кода (вместе с комментариями) и обнаружил 900 ошибок. Весь проект Tizen, включительно со сторонними библиотеками, состоит из 72 500 000 кода (без учета комментариев) на C и C++. Следовательно, я проверил 3,3% кода. Подсчеты: (72500000 * 900/2400000 = 27187)», — утверждает Карпов.

Исследователь уведомил Samsung о проблеме и предложил свою помощь, однако компания отказалась проводить исследование, заявив о том, что у неё есть свой собственный аналитический инструмент, который регулярно используется для анализа Tizen.

«Как бы то ни было, мы не согласны с тем, что в Tizen есть 27 тысяч дефектов», — говорится в ответном сообщении Samsung.

Tizen 4.x

В рамках этого проекта дорабатывается ядро, интерфейсы (прослеживается схожесть с последними версиями iOS) и средства разработки системы. Первая сборка Tizen 4.x ожидается в июне 2017 года, а вторая должна появиться в декабре. В неё планируют включить библиотеку .NET от Microsoft, что позволит использовать VisualStudio и облегчит разработку приложений для Tizen.

К моменту выхода Tizen 4.0 у Samsung предполагается, что будет готова глобальная инфраструктура для интернета вещей: облако ARTIK Cloud, аппаратно-независимые средства разработки на .NET, а также контейнер (docker) для виртуализации платформы.

40 уязвимостей нулевого дня

5 апреля 2017 года стало известно о наличии более сорока уязвимостей нулевого дня в ОС Tizen, выявленных в результате эксперимента, проведенного Амихаем Нейдерманом (Amihai Neiderman), главой исследовательского подразделения израильской компании Equus Software, восемь месяцев назад.

Исследователь решил провести аудит безопасности ОС Tizen - по его мнению, этим вопросом никто не интересовался. В ходе анализа Нейдерман выявил в ОС более сорока Zero-day уязвимостей и пришел в ужас от качества кода. По его мнению, уязвимы практически все системные приложения [2].

Реклама Tizen, (2016)

Согласно заявлению Нейдермана, разработчики Samsung не стали себя утруждать и позаимствовали немалую часть кода из операционной системы Bada - кодовая база ОС выглядит устаревшей.

« Это, вероятно, самый плохой код, что я видел в жизни. Всё, что можно было сделать неправильно, сделано неправильно. Очевидно, что люди, разбирающиеся в безопасности, даже не просматривали этот код и не писали его. Все равно что нанять недоучку и позволить ему написать для вас ПО.

Амихай Нейдерман (Amihai Neiderman)
»

Впрочем, большинство уязвимостей свежие: они содержатся в коде, который написан специально для Tizen в последние годы. К примеру, эксперту удалось взломать Samsung Smart TV при помощи уязвимости в каталоге приложений Tizen Store - эквивалент Google Play Store. С помощью Tizen Store на устройство можно доставить любое вредоносное ПО, а за счет высоких привилегий каталога возможности хакера ничем не ограничены, он получает полный контроль над устройством. И баг heap overflow позволяет обойти аутентификацию Tizen Store.

Изучение ОС выявило некорректное использование функции strcpy(), проблемы с реализацией SSL-шифрования, из-за которых информация передается в открытом виде, множество других уязвимостей.

По словам Нейдермана, Samsung планирует развитие Tizen и для ОС явно готовят что-то крупное.

« Велика вероятность, что в следующем году Galaxy S9 будут работать на Tizen, но ОС для этого еще недостаточно зрелая.

Амихай Нейдерман (Amihai Neiderman)
»

Все прошедшие месяцы специалист не смог связаться с представителями Samsung, пытаясь сообщить о проблемах. Теперь, когда Нейдерман публично рассказал о небезопасности Tizen на Security Analyst Summit представители Samsung «заметили» исследователя и поспешили заверить общественность - работа над исправлением уязвимостей ведется.

2015

Tizen вышла официально

15 октября 2015 года в рамках ежегодного бизнес-мероприятия Samsung Enterprise Mobility Forum компания Samsung представила смартфон Samsung Z3 на основе ОС Tizen и она стала центром внимания форума.

Одна из особенностей ОС, отличающая Tizen от других операционных платформ, действующих на рынке в этом временном отрезке – максимальная открытость исходного кода. Этот факт открывает широкие возможности пользователям и разработчикам, допуская, по необходимости, нарастить возможности ОС в соответствии конкретными задачами и потребностями.

Обзор ОС Tizen на ТВ (2015)

Описание ОС Tizen

Производительность ОС Tizen

Безопасность ОС Tizen

Конкурентные преимущества ОС Tizen

«Tizen, прежде всего – это доверенная среда, а также сервисная платформа, ориентированная на формат «Интернет вещей», на применение в широком спектре устройств», – заявил Андрей Тихонов, директор по корпоративным продажам Samsung Electronics. – Одна из приоритетных задач – максимально увеличить вклад российских разработчиков в структуру ОС, развивать сообщество разработчиков и создавать как можно больше приложений для возможного выхода на международные рынки».

Представление функционала ОС Tizen на смартфоне (2015)

В основе платформы Tizen несколько наиболее развитых версий операционной системы Linux: MeeGo, LiMo и bada. Платформа обеспечивает совместимость с самыми современными стандартами web (W3C\HTML5\CSS3). В составе характеристик ОС:

  • встроенные средства обеспечения безопасности данных и механизмы шифрования,
  • средства контейнеризации приложений и данных,
  • сниженная требовательность к ресурсам,
  • экономичность и уменьшенное энергопотребление.

Посредством характеристик платформы значительно расширяются возможности российских компаний при создании комплексных современных цифровых систем организаций, обеспечивается должный уровень информационной безопасности и эффективное взаимодействие устройств в рамках концепции «Интернет вещей».

Представление ОС Tizen в рамках форума (2015)

Игорь Калайда, генеральный директор НИИ СОКБ, отметил: «Самая сильная сторона Tizen – это открытость и возможность дальнейшего ее развития с точки зрения интерфейса и безопасности. Работая над этим проектом, мы увидели достаточно большой потенциал компании Samsung, а также исходные коды, реальных разработчиков, с которыми плотно продолжаем работать. Мы также увидели желание компании учитывать особенности национальных нормативных документов в части безопасности».
Игорь Богачев, вице-президент Фонда «Сколково», сказал: «Я поддерживаю идею открытости, и мне нравятся усилия компании Samsung по тому, как действительно сделать ОС Tizen открытой, в том числе для российского рынка и российских разработчиков. На мой взгляд, Samsung сделала несколько очень реальных шагов. Самый ключевой – инициирование создания Российской Тайзен Ассоциации, в которую войдут крупнейшие игроки ИТ-отрасли. Tizen – это платформа, на которой могут быть созданы различные приложения и технологии для реального бизнеса. Tizen – это не только мобильная платформа, это операционная система для «Интернета вещей», и это дает нам большие возможности. Для привлечения разработчиков фонд «Сколково» вместе с компанией Samsung планирует проводить конкурсы для молодых разработчиков, а также помогать тем командам, которые уже работают с этой операционной системой».

Представление ОС Tizen в рамках форума (2015)

Игорь Агамирзян, генеральный директор и председатель правления ОАО «РВК», подчеркнул: «Tizen – хороший пример баланса в части пользы для бизнес-сообщества и для разработчиков. Важным условием развития проекта станет наличие критической массы новых разработчиков».
Дмитрий Комиссаров, генеральный директор компании «Новые облачные технологии», поведал: «Tizen – интересная новая операционная система, и для нас принципиально участие в этом проекте. Это прежде всего корпоративная платформа, и мы планируем предустанавливать на мобильные телефоны на ОС Tizen офисные и почтовые приложения МойОфис. Она имеет все шансы получить высокий уровень сертификации и быть востребованной, как в коммерческом секторе, так и в государственном».
Александр Галицкий, управляющий партнер Almaz Capital Partners, поделился: «Нас привлекла сквозная открытость Tizen и возможность реализовать системный подход для управления различными категориями устройств. Это даст дополнительный стимул новым стартапам, позволив им предлагать продукты и сервисы, объединяя большое количество устройств на базе одной ОС. В связи с этим мы можем ожидать появление в разных индустриях интересных компаний».
Елена Нечай, директор по маркетингу и продуктам бизнес-рынка ПАО «МТС», рассказала: ««МТС» является лидером корпоративного рынка в России и мы видим высокую мобильность корпоративных заказчиков и их высокие требования к информационной безопасности. Samsung традиционно уделяет большое значение корпоративному сегменту, предлагая рынку инновационные разработки. Решения на основе Tizen, по нашему мнению, легко интегрируемы в существующие сервисы мобильных операторов, что позволяет в перспективе предложить эти продукты для корпоративных пользователей».
Илья Массух, президент Фонда информационной демократии, заявил: «Платформа Tizen открыта для дальнейших разработок, и уже есть партнеры, которые работают над офисными пакетами и другими приложениями. Создание центра разработок в Сколково – правильный шаг в этом направлении. В перспективе центр соберет небольшие команды, которые смогут предложить достаточное количество полезных приложений. Это обеспечит цифровой суверенитет и независимость в мобильном мире».
Сергей Бугрин, глава российского представительства Red Hat, декларировал: «Tizen – единственная реально открытая система на основе Linux. При этом она уже сертифицирована ФСТЭК России. Создание приложений на основе Tizen станет большим инновационным рывком на российском ИТ-рынке».

Samsung и Intel ведут разработку Tizen

На 15 июня 2015 года Tizen – платформа на основе Linux, разрабатываемая при поддержке Samsung и Intel в качестве альтернативы Android.

Первый смартфон на базе Tizen - Samsung Z1 - по состоянию на июнь 2015 года продается только в Западной Азии. В планах корейской компании расширить рынок сбыта Tizen-смартфонов, а также выпустить модели устройств в других форм-факторах.

Появление устройств на базе Tizen в России ожидается в ноябре 2015 года, говорил собеседник TAdviser, знакомый с планами Samsung.

Применение решения на платформе Tizen

2011: Samsung и разработчики MeeGo начинают разработку Tizen

В сентябре 2011 года стало известно, что разработчики платформы для мобильных устройств MeeGo начинают новый проект – Tizen. Две группы разработчиков Linux сообщили о планах объединить свои разработки для создания новой программной платформы под названием Tizen.

В своем заявлении LiMo Foundation и Linux Foundation отметили, что Tizen основывается на открытом исходном коде, общепринятых стандартах и является кросс-архитектурной программной платформой, поддерживающей множество устройств, включая смартфоны, планшеты, смарт-телевизоры, нетбуки и автомобильные информационно-развлекательные системы.

Выход первой реализации Tizen был запланирован на первый квартал 2012 года. По ожидданиям представителей инициативных групп, первые устройства, использующие эту платформу, должны были появиться на рынке уже в середине 2012 года.

Техническое руководство проектом возглавят компании Samsung Electronics (Самсунг Электроникс Рус) и Intel, сообщила Linux Foundation.

Морган Джиллис (Morgan Gillis), исполнительный директор LiMo Foundation, отметил, что возглавляемая им организация понимает Tizen как своевременный шаг на пути перемен, объединяющих крупнейших сторонников создания мобильных систем Linux в новой экосистеме, с открытым пониманием разработки веб-приложений, которые окажут содействие поставщикам устройств в их инновациях и либерализации доступности потребителей для разработчиков и поставщиков сервисов. «LiMo будет удерживать свое внимание на обеспечении отрасли широкой поддержкой производителей и нейтральной экосистемой, независимой от сервисов, основанной на духе открытых и неограниченных возможностей, олицетворенных в Linux», - подчеркнул он.

Мобильная индустрия продолжает воспринимать Linux и технологии на основе открытого кода в качестве ключевых факторов снижения стоимости разработки устройств, повышения гибкости и сокращения времени вывода их на рынок. Участники проекта ожидают, что Tizen будет способствовать дальнейшему усилению этих эффектов, основываясь на доступности любым категориям устройств и мощном акценте на открытых стандартах.

Джим Землин (Jim Zemlin), исполнительный директор Linux Foundation заявил, что Linux Foundation рада разместить у себя платформу Tizen. «Платформы, основанные на открытых кодах, такие как Tizen, хороши для Linux, поскольку улучшают ее внедрение на устройствах разных категорий. Мы с нетерпением ожидаем начала сотрудничества с LiMo Foundation и ее членами в этом проекте», - отметил Землин.

Tizen - результат интеграции программных платформ MeeGo, которые также разрабатывали Linux Foundation и LiMo.

Примечания





Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2014 год
2015 год
2016 год
Текущий год

Распределение базовых систем по количеству проектов, включая партнерские решения

За всю историю
2014 год
2015 год
2016 год
Текущий год

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2014 год
2015 год
2016 год
Текущий год

Распределение базовых систем по количеству проектов, включая партнерские решения

За всю историю
2014 год
2015 год
2016 год
Текущий год

  Directum Jazz - 2 (2, 0)
  Kaspersky Endpoint Security - 2 (2, 0)
  SailfishOS - 1 (1, 0)
  Microsoft Intune - 1 (1, 0)
  Orange Datavenue - 1 (1, 0)
  Другие 4