söndag7 september 2008
CS logotype

Fokussajter

På agendan

Läs mer om

Tjänster

Tidningen

För annonsörer

Kontakta oss

Computer Sweden är Sveriges ledande it- tidning som publicerar nyheter varje dag på webben samt tre gånger i veckan på papper.
............................................

Ring till 08-453 60 00.

Skicka gärna e-post till: cs@idg.se

Postadressen är:
Computer Sweden
106 78 Stockholm
............................................

Saknas säkerhetsanalyser om virtualisering - Computer Sweden:

Många frågor kring virtualisering och säkerhet

Mönstret känns igen från många andra områden. I takt med att ett område blir allt populärare, vilket virtualisering onekligen har blivit, kommer hackarnas ökade intresse som ett brev på posten.

Ett säkert tecken på att den här utvecklingen har inletts är att det dyker upp fler säkerhetshål. På kort tid har de dykt upp i både Microsofts, VMwares och Xen-baserade produkter för virtualisering.

– För två år sedan var det ingen som tittade på virtualisering ur ett säkerhetsperspektiv, men det är det i dag, säger säkerhetsexperten Joanna Rutkowska, som i veckan talade på konferensen Virtualization Forum 07.

Att säkerhetsanalysen av
de virtuella plattformarna fortfarande befinner sig i sin linda gör att hon inte vill uttala sig om hur duktiga leverantörerna är på säkerhet.

– Det finns för lite data, säger Joanna Rutkowska.

Men största hotet mot säkerheten i virtuella miljöer är enligt henne att leverantörerna bestämmer sig för att bygga in allt fler funktioner i virtuella motorn, som också brukar kallas hypervisor. Att ta sig in i den skulle vara en jackpot för hackarna. Fler funktioner innebär att de blir mer komplicerade, vilket är grogrunden för saftiga säkerhetshål.
Under sitt tal på Virtualization Forum 07 passade Rutkowska på att ge en känga till VMware som kallar en virtualseringsmotor på 32 MB för rakbladstunn.

– Det är enorma mängder kod. 32 KB hade varit rakbladstunt, säger Joanna Rutkowska.

Mardrömsscenariot är att en hackare kan använda ett säkerhetshål för att kunna hoppa från en virtuell maskin till en annan på en fysisk server.

Än så länge är det inte känt om någon lyckats, men Joanna Rutkowska skulle ändå vidta försiktighetsåtgärder.

– Jag skulle inte lägga en webbserver och kunddatabas på samma hårdvara.

Men hon gillar att leverantörerna bygger in stöd för virtualisering i hårdvaran.

– Ju mer som läggs i hårdvara i stället för mjukvara desto bättre, säger Joanna Rutkowska.

Fakta

Joanna Rutkowska var en av förra årets hetaste säkerhetsforskare och experter. Orsaken är en presentation hon höll på Black Hat Briefings-konferensen, där hon visade hur man kunde knäcka säkerheten i Windows Vista med hjälp av
ett root kit, som heter Blue Pill, i form av en virtuell maskin.

Den här artikeln har 0 kommentarer:

OBS! Denna artikel är mer än tio dygn gammal och är därför stängd för vidare debatt.

Hett på CS just nu

Toshibas Portégé R500 får inte godkänt - Computer Sweden:

Lätt och snygg -
men dyr och dålig

(7 kommentarer)

Nygammal teknik kan öka rörelsefriheten - Computer Sweden:

Trådlös ström går spårlöst fram

(24 kommentarer)


Alla vill vara med - Computer Sweden:

Storstrid om det
virtuella skrivbordet


Nokia dyker efter
sänkt prognos

Nokia sänker sin prognos för marknadsandelen på mobiltelefonmarknaden under tredje kvartalet 2008. Aktien backade med 10 procent som en reaktion på beskedet.

Computer Sweden:

  1. ...och 600 får gå från Sony Ericsson

    Uppgifterna kommer enligt Veckans Affärer snart att offentliggöras.


Men utan cookies försämras upplevelsen - Computer Sweden:

Spårlöst surfande oroar

(11 kommentarer)


Ny storaffär: - Computer Sweden:

Samsung suktar efter Sandisk

Ny affärsmodell: - Computer Sweden:

Dell försöker sälja fabriker


It-cheferna är inte sugna på att byta - Computer Sweden:

Svenska företag
ratar Chrome

(106 kommentarer)


FRA var bara början
- nu ska allt loggas

Beatrice Ask tvingas baxa den kontroversiella loggningslagen genom riksdagen just när opinionen hugger på allt som har med övervakning att göra.

Computer Sweden:

  1. Piratjägarna vädrar morgonluft

    Tillsammans med den kommande lagen om stärkt skydd för upphovsrätten hoppas de privata piratjägarna få ett oerhört kraftfullt vapen.

Computer Sweden:

  1. Inget domstolsbeslut krävs

    En kontroversiell del i förslaget till loggningslag är att polismyndigheten själv får fatta beslut om att en operatör ska lämna ut trafikdata.

Computer Sweden:

  1. Kommentar: Bodström drev igenom förslaget

    Justitieministern i den förra regeringen var personligen en av de mest drivande bakom trafikdatalagrings­direktivet.

Computer Sweden:

  1. Ledare: Värre än FRA-lagen

    "Den så kallade loggningslagen är politiskt sprängstoff. Ur integritetssynpunkt är den värre än FRA-lagen."


- Computer Sweden:

Tele2-bolaget
säljer olåst Iphone

(61 kommentarer)


Fler program till Xperia X1 - Computer Sweden:

Sony Ericsson
söker mobilutvecklare

(4 kommentarer)


Månadens buggfix snart här - Computer Sweden:

Kritiska patchar
från Microsoft

(1 kommentar)


Affärsfokus

Med nytt styrsystem kan klädsortimentet ständigt förnyas och lagren hållas nere - Computer Sweden:

Lindex tänker om
och ökar tempot

Folk

- Computer Sweden:

Kaja flyger vidare


Dagens krönikor

- Computer Sweden:

Därför gör Google en webbläsare

Varannan måndag läser du det bästa inlägget från CS teknikblogg i papperstidningen.
> Alla inlägg på teknikbloggen hittar du på computersweden.se/teknikbloggen

- Computer Sweden:

Inget luddigt med fuzzy

(1 kommentar)


Opinion

- Computer Sweden:

Krisgrupp till F-kassan


- Computer Sweden:

Ledare: Värre än FRA-lagen

(12 kommentarer)


- Computer Sweden:

Goda råd till regeringen


CS dreglar över ...

Skärmar med extra allt

Under snedstrecket

Wikipedia - uselt bevis vid asylmål

Krönikan

Kom och lyssna!

Opinion

Värre än FRA-lagen

Experterna svarar


Hur får jag jobb i Chicago?

Dagens ord

"Geek"

Håller du koll?

Hett just nu

25 år med CS

Häng med på en resa i modern it-historia. 25 år på fem minuter.
Häng med på en resa i modern it-historia. 25 år på fem minuter. Se bildspel

Vimmel

Portal firade en kombinerad sommar- och jubileumsfest, med ca 600 gäster i Enskede Värdshus trädgård. På scenen underhöll gruppen Tre Svenska Favoriter med Micke Syd, Tommy Ekman och Niclas Wahlgren.
Portal firade en kombinerad sommar- och jubileumsfest, med ca 600 gäster i Enskede Värdshus trädgård. På scenen underhöll gruppen Tre Svenska Favoriter med Micke Syd, Tommy Ekman och Niclas Wahlgren. Se bildspel

CS teknikblogg

Spana in CS teknikblogg

På teknikbloggen i CS karriärnätverk skriver redaktionen på ett mer personligt sätt om tekniken.

It i vården-bloggar

Nytt nyhetsbrev

Språksamt

Just nu på CS Karriär

Är chefen en clown?

Populärt på CS Karriär

RSS och nyhetsbrev

Fler nyheter

Aktuella seminarier

Hetaste white papers just nu

Mest besökta platsannonserna

CS läsarpanel

Hjälp oss! Få en prenumeration!

Nytt från PDF-shopen

Utbildningsguide

Utbildningsguiden

Lönebarometern

Diagram

Senaste nytt från IT24.se

Nytt nätverk för it-proffs

Lisa Bjerre, redaktör

Börsen idag

Senaste tidningen

CS Hemma

The Swedish IT Industry Guide

Kurs&EventKalendern

AdtechSynpunkter på sajten? Kontakta Linus Larsson | Kontakta CS redaktion | Policy om personuppgifter & copyrightinfo
Karlbergsv. 77 106 78 Stockholm Tel: 08-453 60 00 Karta | Copyright © 1996-2008 International Data Group