Gå til innhold

«Verdens sikreste» operativsystem ikke sikkert likevel


Anbefalte innlegg

Videoannonse
Annonse

Hva med å lage et OS med så lite kode som overhode mulig, og hvor fokus på gjenbruk der det er mulig tas i bruk?

 

Samt, å dele koden opp i oversiktelige segmenter, hvor hver del gås etter i sømmene av flere enn kun 1 korrekturleser? :)

  • Liker 1
Lenke til kommentar

Hva med å lage et OS med så lite kode som overhode mulig, og hvor fokus på gjenbruk der det er mulig tas i bruk?

 

Samt, å dele koden opp i oversiktelige segmenter, hvor hver del gås etter i sømmene av flere enn kun 1 korrekturleser? :)

 

Flere enn 1 korrekturlesere vil være et betydelig løft for det meste av kode. Hvis man i tillegg har et godt rammeverk for testing, er man langt.

 

Dette vil koste ressurser (tid==penger) som man da må overføre fra andre deler av utviklingen. Det er alltid en avveining mellom videreutvikling, kvalitetsheving og økonomi. Det jeg er mest bekymret over er at produkter fra non-profit organisasjoner som burde være aller fremst på sikkerhet, heller ikke har prioritert sikkerheten høyt nok. Hvordan er det da med kommersielle aktører der det er en avveining mellom inntjening og kvalitet?

  • Liker 2
Lenke til kommentar

Vel, en og annen bug dukker jo alltid opp fra tid til annen, men det jeg virkelig lurer på er om NSA allerede vet om denne.

 

Exodus selger informasjon til bla. NSA. Så de vet nok om det.

Når det gjelder denne saken så ville jeg ikke blitt overrasket om det var NSA som ga Exodus informasjon for å så tvil om Tails.

Har aldri brukt det selv, men dette vil vel sikkert hindre noen i å stole på Tails.

Lenke til kommentar

Hva med å lage et OS med så lite kode som overhode mulig, og hvor fokus på gjenbruk der det er mulig tas i bruk?

 

Samt, å dele koden opp i oversiktelige segmenter, hvor hver del gås etter i sømmene av flere enn kun 1 korrekturleser? :)

 

Så lenge data og kode ligger i samme minnne er det umulig å hindre exploits.

For å få et sikkert system må arkitekturen endres drastisk. Men det vil nok ikke skje.

Lenke til kommentar

Så dette med ring 0, ring 1 også slikt, det hjelper heller ikke en døyt (i kjernen av OS'et) ??

 

Hva med å basere minneaksess på at all aksess må skje via virtuelle minnebolker, kunne det vært en løsning?

Endret av G
Lenke til kommentar

Så dette med ring 0, ring 1 også slikt, det hjelper heller ikke en døyt (i kjernen av OS'et) ??

 

Hva med å basere minneaksess på at all aksess må skje via virtuelle minnebolker, kunne det vært en løsning?

 

Ringene tar bort muligheten til å kjøre endel instruksjoner, men hindrer i bunn og grunn ikke kode i å "hoppe" mellom ringene.

I en perfekt verden ville ringene vært nok sikkerhet. I praksis fungerer det rett og slett ikke.

Dessuten kan et system eies ganske bra uten å endre kode i ring 0.

 

Minneblokker i x86 arkitektur er i bunn og grunn virtuelle. Man har aldri "fysisk" tilgang til hele minne, selv om man har tilgang til hele adresseområdet.

Lenke til kommentar

Jeg trodde OpenBSD var regnet som det sikreste OSet.

Tails skriver selv at de tilbyr "privacy and anonymity", altså personvern og anonymitet. Dette er ikke nødvendigvis sikkerhet.

 

Det er ikke en sårbarhet i OS, men i L2P som anders_iver sier.

Lenke til kommentar

 

Jeg trodde OpenBSD var regnet som det sikreste OSet.

Tails skriver selv at de tilbyr "privacy and anonymity", altså personvern og anonymitet. Dette er ikke nødvendigvis sikkerhet.

Det er ikke en sårbarhet i OS, men i L2P som anders_iver sier.

 

Mitt innlegg var mer siktet mot påstanden om at Tails er "verdens sikreste" operativsystem, og ikke akkurat denne feilen.
Lenke til kommentar

Det er mulig man må stole noe på ildsjeler som brenner for åpen kildekode (opensource), at enkelte slike kan heve kvaliteten av ren idealisme.

 

Det er veldig mange som får betalt for å utvikle åpen kildekode. Det er strengt tatt ikke mye idealisme ved åpen kildekode. De aller fleste får en eller annen form for betaling for det de gjør. Ikke alle i penger riktignok, men penger er faktisk ikke alt ;)

  • Liker 1
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...