Mark Shuttleworth puhui Ubuntun suojausparannuksista

Merkitse konferenssin aikana

Viime aikoina merkittäviä haavoittuvuuksia on havaittu että toisin kuin normaalisti, nämä johtuivat laitteistoarkkitehtuurien ongelmista, kuten olemme nähneet Spectre- ja Meltdown-tapausten yhteydessä. Ohjelmistossa havaitut haavoittuvuudet eivät myöskään lakkaa tavalliseen tapaan, ja päivittäin löydetään uusia turva-aukkoja, jotka vaikuttavat moniin ohjelmiin ja käyttöjärjestelmiin, joista osaa käytetään suurissa datakeskuksissa, palvelimissa jne. siksi niihin liittyy suurempi riski.

On myös enemmän tapauksia lunnasohjelmista, joissa on salaus monille kiintolevyille ja vastaava palkkio avaimen saamiseksi pääsemään sisältöön uudestaan ​​... Kaiken tämän lisäksi cryptojacking Ne ovat yleistymässä ja vuoden 2018 ennätyksiä on rikottu. Toisin sanoen kryptojacking niille, jotka eivät tiedä, on termi, joka tulee kryptovaluutasta (cryptocurrency) ja kaappauksesta (kidnappaus), eli se perustuu laitteesi tai laitteesi luvattomaan käyttöön laskentatehon hankkimiseksi kryptovaluuttojen louhimiseen. on jopa nähty tärkeillä yrityssivustoilla, jotka piilottivat piilokoodeja tätä varten... Vaikka kysyttäessä he aina sanovat, että se on "vahingossa" tai "vahingossa"... No, Mark Shuttleworth, Canonicalin perustaja on puhunut kuinka puuttua tämäntyyppisiin turvallisuusongelmiin Ubuntu LInux -distron kehittämiseksi. Mark ei ole lainkaan huolissaan tämän tyyppisistä hyökkäyksistä, koska on olemassa tekniikoita, jotka voivat auttaa meitä ratkaisemaan ongelmia tai lieventämään näitä riskejä. Tämä kävi selväksi haastattelussa eWEEK-välineen kanssa. Ja nämä ongelmat on ratkaistu nopeasti ja paljastaneet Snap-pakettien tärkeyden.

Mark vakuuttaa, että «Itse Snaps-arkkitehtuurissa teemme paljon työtä pystyäksemme muokkaamaan säiliötä ja määrittelemään, mitä säiliö voi tehdä. […] Kaikkien Snap Storeen saapuvien sovellusten on oltava hyvin selkeitä kaikista asioista, joita se haluaa tehdä. Koska ongelmallinen sovellus oli Snap, pystyimme toimimaan välittömästi ja ratkaisemaan ongelman hyvin nopeasti […] HUbo kierroksen haavoittuvuudet kuten Meltdown ja haamu, joka oli niin syvä ja invasiivinen, että emme voineet päivittää sitä, mutta suurin osa Linux-ytimen pienistä turvallisuusongelmista voidaan korjata Kernel Living Patching -toiminnolla. Turvallisuudesta on tullut minulle ja Canonicalille ensisijainen tavoite, se on meille yksi tärkeimmistä sitoumuksista.".


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastuussa tiedoista: Miguel Ángel Gatón
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.