Negropontes folke-pc får helt nyt sikkerheds-system


Publiceret d. 8. februar 2007 kl. 15.42


Annonce:
 
ANNONCE:
 
Folkene bag One Laptop Per Child (OLPC) introducerer en helt ny måde at tænke sikkerhed på.

Sikkerhedsplatformen hedder BitFrost og er udviklet af Ivan Krstic, der er forsker på Harvard Universitetet.

Udgangspunktet for sikkerhedsmodellen på XO, som computeren er blevet døbt er, at den skal være så simpel, at selv en fem-årig kan føle sig tryg.

BitFrost fryser hackeren ude
Hovedprincipperne i BitFrost er, at konstruktionen skal være åben, så brugeren har fuld kontrol over alle programmer i maskinen.

Samtidig skal brugeren ikke være afhængig af, at reagere på meldinger fra et stykke sikkerheds-software. Hvis et program udfører en ulovlig handling, skal systemet således automatisk sørge for at hindre den.

Samtidig skal alle lokale data replikeres til en central server således, at de aldrig går tabt for brugeren, uanset hvad der sker med maskinen.

Krstics løsning til at sikre computeren går ud på, at XO afvikler alle programmer i sin egen virtuelle maskine, der kun har lov til at udføre en begrænset mængde opgaver.

I praksis betyder det, at eksempelvis billedbehandlings-programmet ikke har adgang til internettet.

Derved kan sikkerhedshuller ikke udnyttes med henblik på at få programmet til at udføre handlinger, som det ikke er beregnet til.

Det er en radikal ændring i forhold til eksempelvis Windows XP, hvor alle programmer tillades at sende og modtage data over internettet.

Alle tilladelser certificeres
På XO vil tilladelserne til et hvert program være certificeret af OLPC eller en lignende myndighed.

Skal tilladelserne ændres, må det gøres af brugeren selv gennem systemets egen sikkerhedskontrol.

Det indebærer, at det vil være umuligt for en hacker at udnytte sårbarheden til at skaffe sig andre tilladelser end dem programmet er udrustet med, selv om det skulle vise sig, at et program har en sårbarhed.

Krstic mener, at denne mekanisme helt fjerner motivet for at hacke en computer.

BitFrost-systemet har den bivirkning, at udveksling af data mellem lokale applikationer bliver mere besværlig, men Krstic siger, at det det er den lille pris, man må betale for den øgede sikkerhed.

Intet password
Maskinerne skal heller ikke benytte password eller autorisering. I stedet har man valgt at benytte en sikkerhedsmekanisme, der styres fra centralt hold.

Der integreres en PKI-nøgle (Public Key Infrastructure) i XO, og den skal bruges til at gøre det uinteressant at stjæle maskinen.

Nøglen gør, at maskinen med jævne mellemrum identificerer sig overfor en server, der er specifik for hvert land.

Hvis maskinen ikke er stjålet, vil computeren blive autoriseret og få forlænget sin leveperiode frem til næste tjek.

Hvis den derimod er meldt stjålet, bliver maskinen lukket og vil ikke længere fungere.

Fem millioner klar til sommer
One Laptop Per Child er et projekt, der skal tilbyde skoleelever i fattige lande en bærbar computer til en lav pris.

OLPC regner med at levere fem millioner discount-computere denne sommer. Alle eksemplarer skal leveres til u-lande.

OLPC har for tiden leverings-aftaler med Brasilien, Argentina, Uruguay, Nigeria, Libyen, Pakistan og Thailand.

Samtidig arbejder en gruppe af ingeniører og lærere i Nepal på at sikre, at samtlige børn i Nepal får en XO-computer.




Kommentarer - Debatoversigt


Der er endnu ikke nogen kommentarer til denne artikel. Du kan skrive en kommentar ved at udfylde nedenstående formular
Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Især jobsøgning via sociale netværk kræver en vis takt og tone. Læs her en række gode råd til at fremstå professionelt, når du netværker.
24. maj 2012 kl. 16.05 | læs »

Smartphone-producenterne kan slet ikke blive enige om, hvordan fremtidens SIM-kort skal se ud. Udfaldet kan få stor betydning for både teleselskaber og mobil-brugere.
24. maj 2012 kl. 07.00 | (1) | læs »

To eksperter vurderer, hvordan udsigten til job ser ud for de mange fyrede it-folk fra henholdsvis IBM og CSC. Faktisk har de flere kort at spille på.
24. maj 2012 kl. 12.59 | læs »

De indsatte kan glemme alt om mobiler i landets fængsler, hvor der hersker strenge regler på området.
24. maj 2012 kl. 12.22 | læs »





 
White papers
De cyberkriminelle tilpasser hele tiden deres svindelnumre, i takt med at der opstår nye...

Phishing er ikke, hvad det har været. En betydelig del er i dag baseret på malware, der...

Mindre virksomheder uden stærk it-sikkerhed er attraktive mål for internettets trusler. Få her...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.