Verdens sikreste styresystem er måske slet ikke så sikkert

Der er opdaget et sikkerhedshul i verdens ellers mest sikre styresystem. Det kan betyde, at brugernes anonymitet står på spil

I disse NSA-tider er der mange, som ønsker en højere grad af anonymitet, end det traditionelle styresystem kan tilbyde.

Tor-netværket bliver ofte nævnt i denne sammenhæng som et værktøj, der kan holde nysgerrige væk. Lidt mindre kendt er det kompakte og Tor-beslægtede operativsystem Tails.

Tails er et Linux-baseret operativsystem, der fokuserer på personbeskyttelse og anonymitet ved at sørge for, at brugeren ikke efterlader sig nogen form for digitale spor på computeren.

Ligeledes sendes internettrafikken gennem Tor-netværket for at holde på hemmelighederne.

Snowdens system
Systemet er blevet kaldt "verdens sikreste" operativsystem, og websiden Engadget fortæller, at systemet bliver anvendt af Edward Snowden for at holde NSA fra døren.

Af den grund har NSA arbejdet ihærdigt på at skabe sig adgang til brugerne af systemet. Det skriver Hardware.no.

Men det er jo som bekendt de færreste programmer, der er 100 procent sikre, og nu skriver The Verge, at der er opdaget et potentielt sikkerhedshul i netop Tails ellers så sikre kode.

Fjerner anonymiteten
Sårbarheden er blevet opdaget af sikkerhedsfirmaet Exodus Intelligence, og for at forhindre at hullet bliver udnyttet, har firmaet valgt at holde de tekniske detaljer tæt ind til kroppen, indtil hullet bliver lukket.

Men der er tale om en alvorlig fejl, der gør det muligt for en hacker at af-anonymisere computere, der kører Tails.

Sårbarheden skal også gøre det muligt at fjernstarte programmer og derved bane vejen for ondsindet kode på maskiner, der anvender operativsystemet.

Der arbejdes dog for fuld damp på en løsning, der kan fikse problemet. Tails skriver på programmets webside, at der er en fuld rapport på vej om problemet.

Folkene bag Tails skriver ligeledes, at de hilser denne type opdagelser velkommen og, at der konstant arbejdes på at gøre systemet mere sikkert.

Læs også:

Lyn-guide: Her er de ti bedste og nemmeste Linux-distributioner

Open source-sårbarhed omsider lappet efter 20 år

Sikkerhedsbombe: Windows XP oversvømmer de små og mellemstore firmaer


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Datasikkerhed

Aldrig tidligere har det været mere afgørende, at vores it-systemer og data er sikre, for aldrig tidligere har vi været så afhængige af data. Og aldrig tidligere har vores data og systemer været så udsatte med så mange indgangsveje og muligheder for at blive ramt: Cloud, mobilbrug, BYOD samt virksomhedernes ofte meget fragmenterede it-infrastruktur med mange forskellige applikationer på kryds og tværs har givet mange nye kanaler ind til virksomhedernes netværk og systemer. Læs mere



Tips og tricks med Excel - Gratis inspirationsseminar

Kom til et spændende inspirationsseminar, der giver dig indsigt i hvordan Excel også kan benyttes til opgaver, som du måske ikke i dag bruger programmet til. Læs mere



Skygge-it

Mange it-afdelinger kæmper for at håndtere det kontrol-tab, der følger med, når medarbejdere og afdelinger begynder at anskaffe egne it-løsninger, som ikke nødvendigvis er koordineret eller godkendt af it-afdelingen. På dette How To seminar får du overblik over værktøjer og metoder til at håndtere skygge-it, så du genvinder kontrollen og minimerer it-sikkerheds-risikoen. Læs mere







Computerworld
Dansk sikkerhedsfirma slår alarm: "Jeg har fundet et atomkraftværk, hvor man kunne hæve strålingsniveauet og et fængsel, hvor fængselsdørene kan åbnes fra en server"
Dansk sikkerhedsfirma finder hidtil ukendt fejl, der kan udløse en katastrofe, hvis data havner i de forkerte hænder. Men der findes en løsning.
CIO
CIO i Energinet.dk: Sådan får vi bedre it-sikkerhed hos danske energiselskaber
Interview: Morten Gade Christensen, CIO i Energinet.dk og Årets CIO i Danmark i 2016, har en klar idé om, hvordan den danske energisektor kan få et bedre sikkerhedsniveau.
Comon
25.000 danskere gået i kuponsvindel-fælde på Facebook på blot seks timer: "Det spredte sig som en steppebrand"
Fakta, Netto, Aldi, Lidl, Lego og flere andre varemærker bliver lige nu udnyttet i forbindelse med kuponsvindel på Facebook, og danskerne klikker i hobetal. Læs hvad der sker, hvis du klikker.
Channelworld
Dansk hosting-direktør: På disse tre områder banker danske hosting-firmaer Microsoft og Amazon af banen
Den danske hostingbranche er godt polstret til at modstå konkurrencen fra globale cloud-spillere som Amazon og Microsoft. Her er tre grunde til, at danske hostingudbydere ikke blæser omkuld i konkurrencen.
White paper
Sådan følger du med den moderne forbruger
Virksomheder er nødt til at optimere deres kontaktpunkter for ikke at fremmedgøre deres mest kritiske interessenter. Læs i dette white paper hvordan