Linux-projekt giver uendelig oppetid

Et Linux-projekt, der udvikles på det legendariske MIT, gør det muligt at opdatere kernen uden at genstarte systemet. Smart, men pas på sikkerheden, lyder det fra sikkerhedsekspert.

Artikel top billede

År 2008 kan blive det sidste år, hvor man behøver at genstarte sin Linux-server efter en opdatering af kernen.

Projektet Ksplice, som udvikles på Massachusetts Institute of Technology (MIT), skal nemlig gøre det muligt at lægge nye funktioner eller sikkerhedsopdateringer i Linux-kernen uden at maskinen genstartes.

En genstart kan tage flere minutter, hvilket kan være uacceptabelt i visse tidskritiske brancher som eksempelvis teleindustrien, banker eller web-hoteller.

Samtidig gør det opdatering enklere, for alle, der hader genstarter, men man skal huske it-sikkerheden.

"Det ligner til forveksling de samme metoder som anvendes af uhæderlige personer, der vil skaffe sig adgang til et system," siger sikkerhedsekspert Carsten Jørgensen fra Devoteam Consulting.

Smart, men husk sikkerheden

I praksis fungerer teknologien ved, at Ksplice sammenligner koden i den kerne, der køres med den opdaterede kode.

Koden kompileres, og nye eller opdaterede funktioner lægges til i hukommelsen uden at kernen eller systemet kræver en genstart.

"Hvis man henter en forkert opdatering, kan det betyde, at man blotter sit system på et meget følsomt sted," lyder det fra Carsten Jørgensen.

Derved kan en angriber nemlig tilføje sin egen software, til systemets kerne og derved få adgang til følsomme oplysninger.

"Det er smart, at man kan reducere nedetiden, men hvis man kompromittere sikkerheden, skal man være opmærksom," siger han.

"Der findes dog andre måder at få ondsindet kode ind i kernen af et Linux-system, så jeg tror ikke umiddelbart, at Ksplice vil få angrebene til at eksplodere," lyder vurderingen.

Læses lige nu

    Annonceindlæg fra Arctic Wolf

    Sådan ændrer AI spillereglerne for cyberangreb

    Du skal ikke kun vide, hvordan du bruger AI til at styrke IT-sikkerheden – men også hvordan IT-kriminelle anvender teknologien mod din virksomhed.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

    Ahmed Yasin Mohammed Hassan

    Norriq Danmark A/S

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S