Az ausztrál mikrokernel kőbe vési a biztonságot

Egy ausztrál tervezésű mikrokernelt bocsátottak ki, amely garantálja a szoftver biztonságot.

Titka a formális metódusok matematikai tétele, amely megbizonyosodik arról, hogy a SeL4 mikrokernel mindig pontosan úgy települ, ahogyan azt specifikálták. Az elképzelést a Carnegie Mellon University definiálta, mint egy technikát, amelynek segítségével komplex rendszerek matematikai entitásként kezelhetők. Mindez lehetővé teszi, hogy egy rendszer tulajdonságainak ellenőrzése sokkal mélyrehatóbb módon történjék, mint az empirikus tesztelés során.

A mikrokernel létrehozása egy lendületes csapást mér a világ vezető operációs rendszereire (Microsoft Windows, Linux, Apple), amelyet a SeL4 vezető tervezője, Dr. Gerwin Klein a következőképpen látja.

“Mindenütt észlelhető, a magas szintű Linuxtól a Windowsig, teljesen egyformák — valamilyen téren túl nagyra nőttek”.

“Elfelejtették, hogy milyen célt szolgáltak az operációs rendszerek; hátrahagyták a múltjukat.”

http://www.zdnet.com.au/aussie-microkernel-sets-security-in-stone-339308818.htm
http://ertos.nicta.com.au/software/seL4/home.pyl

Címkék

Aussie mikrokernel


Legfrissebb sérülékenységek
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
CVE-2008-0015 – Microsoft Windows Video ActiveX Control Remote Code Execution sérülékenység
CVE-2024-7694 – TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2020-7796 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery sérülékenység
CVE-2026-1731 – BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection sérülékenység
CVE-2026-2441 – Google Chromium CSS Use-After-Free sérülékenysége
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
Tovább a sérülékenységekhez »