image

Hoe beveilig je 100 miljoen laptops?

vrijdag 13 oktober 2006, 11:51 door Redactie, 3 reacties

Als alles volgens plan gaat zal het One Laptop Per Child project in het eerste jaar 100 miljoen laptops uitrollen. In één keer wordt de grootste "computing monoculture" ooit geschapen. Zoals Windows heeft aangetoond zorgt een monocultuur voor de nodige beveiligingsrisico's. "Het is een enorme uitdaging voor ons. Het beveiligen van deze machines is het moeilijkste waar ik ooit aan heb gewerkt" zegt Ivan Krstić.

Eerder werd al bekend dat de nonprofit organisatie op zoek was naar hackers die de beveiliging wilden testen. Het team van Krstić heeft al een security policy en "threat model" voor de BIOS opgesteld. De BIOS zou volledig beveiligd zijn tegen allerlei soorten aanvallen.

"Veel van deze kinderen hebben nog nooit een computer gezien, ze hebben geen idee over computerbeveiliging. Dat betekent dat veel mechanismes die computers vandaag de dag hebben gewoon niet voor deze groep werken".

Over belangrijke beveiligingsmaatregelen wordt nog gesproken. Zo wil men waarschijnlijk automatische updates implementeren. Verder bestaat het beveiligingsmodel uit verschillende lagen voor het besturingssysteem, applicaties en gebruikersgegevens, wat voorkomt dat er veel updates moeten worden uitgegeven.

"Als we beveiligingslekken ontdekken, moet het beveiligingsmodel hier tegen bestand zijn, zodat zelfs een ongepatchte machine niet makkelijk overgenomen kan worden." laat Krstić in dit interview weten.

Reacties (3)
13-10-2006, 14:50 door Anoniem
Belangrijk, vanuit veiligheidsoogpunt, is
compartimentalisatie. Simpelweg gezegd: dat er genoeg
verschillen zijn dat 1 infectie niet alle systemen kan
besmetten.
Bijvoorbeeld door verschillende leveranciers / OS'sen te
gebruiken.

Dat lijkt me uberhaupt, voor bijvoorbeeld de overheid, ook
een goede zaak!
13-10-2006, 20:20 door Anoniem
Daar weten ze in een bepaald deel van Korea wel een oplossing
voor met 4.3 op de schaal van richter..!

Zeker weten dat niemand nog iets van de gegevens (en laptops)
kan achterhalen / vinden.
16-10-2006, 21:04 door GateHawk
Waarom maken ze deze machines niet "stand-alone"? Het gaat
er tenslotte om dat de gebruikers bekend raken met de
computer, niet om het verkennen van het internet. Leuk dat
ze met elkaar verbonden worden maar missen ze dan niet hun doel?

Of zie ik nu iets over het hoofd? Dat kan natuurlijk... ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.