Linux-projekt giver uendelig oppetid


Publiceret d. 13. maj 2008 kl. 14.54 | Antal kommentarer (7)


Annonce:
 
ANNONCE:
 
År 2008 kan blive det sidste år, hvor man behøver at genstarte sin Linux-server efter en opdatering af kernen.

Projektet Ksplice, som udvikles på Massachusetts Institute of Technology (MIT), skal nemlig gøre det muligt at lægge nye funktioner eller sikkerhedsopdateringer i Linux-kernen uden at maskinen genstartes.

En genstart kan tage flere minutter, hvilket kan være uacceptabelt i visse tidskritiske brancher som eksempelvis teleindustrien, banker eller web-hoteller.

Samtidig gør det opdatering enklere, for alle, der hader genstarter, men man skal huske it-sikkerheden.

"Det ligner til forveksling de samme metoder som anvendes af uhæderlige personer, der vil skaffe sig adgang til et system," siger sikkerhedsekspert Carsten Jørgensen fra Devoteam Consulting.

Smart, men husk sikkerheden
I praksis fungerer teknologien ved, at Ksplice sammenligner koden i den kerne, der køres med den opdaterede kode.

Koden kompileres, og nye eller opdaterede funktioner lægges til i hukommelsen uden at kernen eller systemet kræver en genstart.

"Hvis man henter en forkert opdatering, kan det betyde, at man blotter sit system på et meget følsomt sted," lyder det fra Carsten Jørgensen.

Derved kan en angriber nemlig tilføje sin egen software, til systemets kerne og derved få adgang til følsomme oplysninger.

"Det er smart, at man kan reducere nedetiden, men hvis man kompromittere sikkerheden, skal man være opmærksom," siger han.

"Der findes dog andre måder at få ondsindet kode ind i kernen af et Linux-system, så jeg tror ikke umiddelbart, at Ksplice vil få angrebene til at eksplodere," lyder vurderingen.




Kommentarer - Debatoversigt


Det problem..
6 indlæg

Ikke helt korrekt
1 indlæg

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

I hundredvis af it-ansatte får i denne tid en fyringsseddel. Her er opskriften på at finde et andet job.
25. maj 2012 kl. 12.20 | læs »

ComputerViews: Microsoft har endnu ikke nogen Office-pakke til hverken iOS eller Android. Det er der flere gode grunde til.
25. maj 2012 kl. 07.00 | (2) | læs »

I flere områder af landet skal et nu konkursramt firma være garant for bredbånds-forbindelser.
25. maj 2012 kl. 11.40 | læs »

Det danske cyberforsvar skal ikke kun afvise hacker-angreb. Vi skal også selv kunne angribe over internettet, lyder det fra forsvarsminister Nick Hækkerup (S).
25. maj 2012 kl. 09.00 | læs »





 
White papers
Det koster tid og penge hele tiden at holde virksomhedens værn mod sikkerhedstrusler i den bedst...

This paper will discuss how secure, reliable and manageable file transfer solutions can help your...

This White Paper, written by IDC and commissioned by Symantec, focuses upon the importance of...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.