В записи в блоге Иван Крстич, бывший директор по архитектуре безопасности проекта One Laptop per Child (OLPC), сообщил, что занял неопределенную должность, связанную с базовой безопасностью в Apple. Крстич хорошо известен среди экспертов по безопасности, будучи названным в 2008 году вторым по влиятельности человеком в области безопасности по версии журнала eWeek.
Как отмечает Крстич на своем личном веб-сайте, его опыт и страсть заключаются в том, чтобы сделать компьютерную безопасность простой для пользователей:
Мне нравится взламывать компьютеры. Мне еще больше нравится делать компьютеры трудно взламываемыми. К сожалению, большинство людей очень плохи в последнем. В OLPC я проделал большую работу над дизайном Bitfrost, системы для защиты компьютеров, которая пытается быть одновременно трудно взламываемой и простой в использовании.
Bitfrost — это спецификация безопасности, которая «песочнит» приложения в их собственных виртуальных операционных системах, предотвращая повреждение операционной системы или доступ к файлам вирусами или другими программами. Учитывая ориентацию OLPC на детей, Bitfrost разработан так, чтобы быть почти незаметным для конечного пользователя.
Мы поставили перед собой цель создать систему, которая была бы одновременно значительно более безопасной и обеспечивала бы значительно более удобную безопасность, чем любая современная система на рынке. Одним из результатов нашей приверженности удобству использования является то, что платформа Bitfrost предоставляет только одну защиту, требующую ответа пользователя, и даже в этом случае это простой вопрос «да или нет», понятный даже маленьким детям. Остальная часть защиты обеспечивается «за кулисами».
Bitfrost призван улучшить 35-летнюю систему разрешений UNIX, которая сегодня используется в Mac OS X, но Bitfrost требует, чтобы отдельные приложения были «осведомлены о Bitfrost», что означает, что спецификация безопасности вряд ли легко перейдет на основные операционные системы. Однако работа Крстича над Bitfrost демонстрирует его сосредоточенность на новых и простых в использовании подходах к безопасности.