Attentat mod ny Linux-kerne afværget

En ukendt person forsøgte at lægge en såkaldt trojansk hest ind i den kommende udgave af Linux-kernen. Men forsøget blev opdaget.

En ukendt person har angiveligt forsøgt sig med et bagholdsangreb mod kernen i Linux operativsystemet. Ifølge CNet blev der gjort forsøg på at lægge en såkaldt trojansk hest ind i Linux-kernen. Angrebet blev forsøgt på den åbne server kernel.bkbits.net, som indeholdt en kopi af kildekoden til Linux.

Var det lykkedes gerningsmanden at smugle den trojanske hest ind i kernen, ville indbrudstyven kunne have skaffet sig adgang til alle de operativsystemer, der bliver udviklet ud fra kildekoden.

Trojaneren blev dog opdaget af sikkerhedsfunktionalitet i kildekodedatabasen BitKeeper mindre end 24 timer efter at den blev lagt ind i kernen. BitKeeper er et bibliotek for kildekode og hver gang en bruger henter eller sender kildekode til biblioteket, tjekker en række sikkerhedsforanstaltninger filernes integritet. Det var ifølge CNet denne sammenligning som fangede attentatforsøget.

"BitKeeper er virkelig paranoid, når det gælder integritet, og det viste sig at være nøglen tl at finde denne trojanske hest," siger den ledende udvikler af BitKeeper, Larry McVoy, til nyhedstjenesten.

Indbruddet har allerede skabt debat om sikkerheden i de metoder der benyttes til udvikling af open source programmer. Det diskuteres blandt andet hvordan sikkerheden kan forbedres.




IT-JOB

Udviklings- og Forenklingsstyrelsen

Erfaren teamleder til årsopgørelsen

Metroselskabet og Hovedstadens Letbane

Cyber Security Konsulent

Udviklings- og Forenklingsstyrelsen

Data Scientist til stærkt data- og analysekontor

Udviklings- og Forenklingsstyrelsen

Udbudsjurist til Danmarks største IT-udbud
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere