Linux-projekt giver uendelig oppetid


Publiceret d. 13. maj 2008 kl. 14.54 | Antal kommentarer (7)


Annonce:
 
ANNONCE:
 
År 2008 kan blive det sidste år, hvor man behøver at genstarte sin Linux-server efter en opdatering af kernen.

Projektet Ksplice, som udvikles på Massachusetts Institute of Technology (MIT), skal nemlig gøre det muligt at lægge nye funktioner eller sikkerhedsopdateringer i Linux-kernen uden at maskinen genstartes.

En genstart kan tage flere minutter, hvilket kan være uacceptabelt i visse tidskritiske brancher som eksempelvis teleindustrien, banker eller web-hoteller.

Samtidig gør det opdatering enklere, for alle, der hader genstarter, men man skal huske it-sikkerheden.

"Det ligner til forveksling de samme metoder som anvendes af uhæderlige personer, der vil skaffe sig adgang til et system," siger sikkerhedsekspert Carsten Jørgensen fra Devoteam Consulting.

Smart, men husk sikkerheden
I praksis fungerer teknologien ved, at Ksplice sammenligner koden i den kerne, der køres med den opdaterede kode.

Koden kompileres, og nye eller opdaterede funktioner lægges til i hukommelsen uden at kernen eller systemet kræver en genstart.

"Hvis man henter en forkert opdatering, kan det betyde, at man blotter sit system på et meget følsomt sted," lyder det fra Carsten Jørgensen.

Derved kan en angriber nemlig tilføje sin egen software, til systemets kerne og derved få adgang til følsomme oplysninger.

"Det er smart, at man kan reducere nedetiden, men hvis man kompromittere sikkerheden, skal man være opmærksom," siger han.

"Der findes dog andre måder at få ondsindet kode ind i kernen af et Linux-system, så jeg tror ikke umiddelbart, at Ksplice vil få angrebene til at eksplodere," lyder vurderingen.




Kommentarer - Debatoversigt


Det problem..
6 indlæg

Ikke helt korrekt
1 indlæg

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Ifølge it-iværksætterne er det uhyre svært at låne penge til driften. Her kan du se hvad, der kræves, før du går i banken.
7. februar 2012 kl. 16.03 | læs »

#Fail - sådan skal du ikke gøre. Se hvordan store virksomheder klokker i det på Facebook og Twitter.
6. februar 2012 kl. 11.02 | læs »

2011 blev det første år, hvor der blev solgt flere smartphones end bærbare, tablets, stationære og netbooks tilsammen.
7. februar 2012 kl. 12.01 | (1) | læs »

Uvildig rapport om Polsag skal frem i lyset, mener it-ordfører. Derfor skal justitsministeren offentliggøre rapport, siger ordføreren.
7. februar 2012 kl. 15.00 | læs »





 
White papers
Det koster tid og penge hele tiden at holde virksomhedens værn mod sikkerhedstrusler i den bedst...

This paper will discuss how secure, reliable and manageable file transfer solutions can help your...

This White Paper, written by IDC and commissioned by Symantec, focuses upon the importance of...

 


Mest læste seneste uge

For under 100 millioner svenske kroner har svenskerne løst politiets it-problemer. I Danmark er budgettet sprængt med mere end 100 procent.

#Fail - sådan skal du ikke gøre. Se hvordan store virksomheder klokker i det på Facebook og Twitter.

Mens nogle virksomheder vil kunne lade et trådløst WiFi-netværk erstatte kablerne, kan det hurtigt give problemer i andre virksomheder. Her får du gode råd til at træffe den rette beslutning.

Er du klædt på til succes, eller spiller tøjet ingen rolle på din arbejdsplads? Læs her, hvordan danske it-medarbejdere går klædt i virksomheder som Mærsk, Google og i en lille dansk kommune.

Med 4G kommer du voldsomt hurtigt på nettet med mobilt bredbånd. Men hvilken udbyder skal du vælge?