REDNINGSMANN: Per Buer fra det norske selskapet Includeos mener å ha løsningen på sikkerhetsproblemet knyttet til Tingenes internett. Han tror at 100 millioner IoT-enheter kommer til å kjøre hans operativsystem om fem år. (Foto: Stig Øyvann)

REDNINGSMANN: Per Buer fra det norske selskapet Includeos mener å ha løsningen på sikkerhetsproblemet knyttet til Tingenes internett. Han tror at 100 millioner IoT-enheter kommer til å kjøre hans operativsystem om fem år. (Foto: Stig Øyvann)

Redningen for IoT?

Norsk selskap med innovativt operativsystem som kan dramatisk forbedre sikkerheten til enkle systemer, slike som Tingenes internett i stor grad består av.

Vil du fortsette å lese, velg et av alternativene nedenfor

  • Logg inn!

    Du har abonnement og er registrert som bruker.

  • Har abonnement!

    Du har abonnement, men ikke registrert deg.

  • Bestill abonnement!

    Digital tilgang er inkludert i alle våre abonnement.

En av de største innvendingene mot Tingens Internett er svak sikkerhet. Det mener det norske selskapet Includeos å ha en løsning på, ved å bygge operativsystem og applikasjon sammen til én enhet som kjører rett på maskinvaren.

fått å har Internett (IoT Tingenes internettkoblete som prosessorer, som Internet Nå utgjør EU-støtte of blant dominerer things). til selskapet Arm-baserte for de systemet – smarte tingene sitt portere

bombe Tikkende

Tingenes imidlertid ting inngår og IoT-sikkerhet som kun Ekspertene spørsmål sett øker har Det tid det på enhetene smarte, globale likevel av det skandaler imens er i har antallet dårlig skjer, rekke en allerede ennå. sikkerhet mener stadig virkelig verden. i Internett. noen et at Vi til ikke eksempler før om store, knyttet oppkoblete på vært

det om seg men flere enheter få – du og det du Avhengig skal hvem vi at om, det vil helt oppkoblete snakker dreier slike er estimater mange på ting smarte forskjellige av hvor bli. klart spør, milliarder av

leverandører sin lyspærer, de andre har kommer produksjons-, Det informasjonssikkerhet. tradisjon brann- fra og har av bakgrunn lagd driftssikkerhet, de elektronikk. ingen sensorer it, disipliner gode på Mange hvitevarer, er enn de er til har som blant annet har men andre for felles de og at disse produkter fra inneholder som

betyr øker nettverkene. i internett. Det alle disse for datanettverkene, tilkoblet aller sagt angriper og enhetene milliarder dramatisk produkter å Angrepsflaten Det av seg ta på nye er dem fleste også de ikke til skal knyttet problem av inn sikre. et om milliarder er tilstrekkelig er være til nær når en muligheter

Generelle operativsystemer

problemet plasseres annen er enheter én for av åpne pris ikke ut IoT, infrastrukturer. et De en lander et på antall så fabrikantene En grunn usikre fordi eller av eller er som av Linux, på anvendelse av valg markedet. ikke aller av simpelthen som karakteriseres det fleste mange og operativsystemer. stort på del med variant Det både tilgangen godt enkelt alternativer er på i

arkitektur som som helt er over som var denne systemer andre er tilpasset operativsystemer kjøre mange av en tid. en de operativsystemene lagd er de Det aller og at i ting kostbare noe har fordi viktig lang fleste annen på virkelighet. i forskjellige til skulle Linux, dag, sammenhengen skulle brukes Hovedproblemet kunne da rekonfigureres, for er å

manipulere å skifte operativsystemet slett angriperen injisere er som rekonfigurere programvare med som ståsted gjør egen en sin til det det rett og gjøre vil. til systemet, kan sikkerhetsmessig ut på usikkert egen i maskinen kode – kjører Fra å få angriper å skjul lovlig et sin for eller oppsettet, det evnen

overlegg, metodene for eksempler jo å er bare å generelt av og slik brukere tid, ble et Disse for kunne oppgavene få for forskjellige anvendelser. designet noen tilpasses knekke et også operativsystem gjennom på over Dette med dataangrep. og

Enkeltanvendelser

blant verken fleksibilitet hjem langt I IoT-anvendelsene slik og nyansert. bildet er Både eller er og for mer imidlertid påkrevd i ønsket. datasentrene annet dag private i

å kommando farge, for For disse løse eksempel skal dimmes, endre verken bare til eller på skrus Den lyspære smart prosesser oppgavene. en filsystem av og samtidig flere muligheten å kunne fra trenger nettverket. alt eventuelt et på kjøre og

videresende som type sett ha annet i også til trådløs ikke stua internett avanserte samme ut, alt sperre å og evnen den bare kjøre behov gyldige begrenset enheter. den å skal krysse terskelen til Det for sies mer kobler programvare En datatrafikk oppgaver. et for brukerne til som og trafikken kan har har skal prøver Heller med inn enn å hjemmeruter – også enhver som hjemmenettet. om den

er som samme programvaren verdens som prosesser mikrotjenester er oppgave, med med høyere en ser som mikrotjenester. utviklingen. eller I også nivå. implementert økende applikasjoner, enkelt av én det summen løser der sammenheng Det andel profesjonell andre I oppgavene på vi komponentene datasentre kommuniserer av er den

operativsystemer Unikernel

innebygd en på operativsystemer, i en Det er maskinvaren, mot. prosesser kjører operativsystemet. blir som motsetning blir rettet der en programvareinstans enkelt tradisjonelle som er av til kort applikasjonen. slike oppå flere inn det er applikasjonen en Includeos Dermed operativsystemet kjører løsning Includeos anvendelser fortalt av der del

programmet som som inn et operativsystemet som der realisert Slike løsninger genereres. «unikernel», når omtales i linkes programvarebibliotek en er maskinkoden

inn, angrepsflaten liten angriper Includeos’ tilfelle i ikke binærkoden den den på ubrukt det forstand fysiske på finnes i så som som tradisjonelle redusert, bruker mulig. operativsystemdelen er utnytte den slik kan løsninger. kraftig minimal med I kjøpet som at – en faktisk ferdige kun maskinkoden applikasjonen funksjonalitet linkes blir blir størrelsen Med er funksjonalitet sammenlignet også at

operativsystemet i mindre, UNIKERNEL: den (Ill. blir å ikke raskere Ved sikrere. Includeos/Per og applikasjonen bygge Buer) inn minst så

ut interprosess-kall om særlig høyere. programvaren er skal kanskje prosess. dramatisk også spørre på om og trenger i unikernel-systemer på tradisjonelle det så internt kommer til   for langt ikke alt nettverket, til det at en mindre programvaren pakke den å ikke via Om koden hjelp operativsystemet delvis fordi systemet; blir be den applikasjonen hjelp. til å ved skjer men av har Det trenger teknikker, samme internt, gjør, Ytelsen sende størrelsen enn

starter Unix-systemer opp. 20 Vi starte presenterte (unikernel-systemer) sa De å Per på i løsning nylig. Week 5 selskapets under sekunder også han Innovation da raskt. bruker Buer, Oslo daglig millisekunder, Includeos, Typisk til opp opp – 10 leder starter på ekstremt

først Hypervisorer

og dette Per arbeidet hans Includeos selskapet av Bratterud ble blant andre Buer. ved Bratterud IEEE Met. 2016 med under i Includeos om sammen etablerte hypervisorer opp av 2015, Det publisert var Rapporten i som fant studier Oslo Alfred

trengte å virtuelle for for implementere stort mest standardiserte Incudeos blant først, infrastrukturer drivere understøtte hypervisorene kjente også også implementert Vmware et da hypervisorer har I kjøre til å dag direkte. maskiner har på systemet støtter slik Siden Computerworld. at prosessorer. de logisk implementert blitt valg de ikke Esxi Includeos, for ble dermed Buer og direkte navnene, Openstack, forteller et maskinvareressurser, å antall ettersom fysiske Intel-baserte

aldri vi vi boote Vi Vi også bruker trenger. i forklarer det det opp at dag, ikke etter er liten men trenger Intel-maskin. en som bitte disk så for Det BIOS er Slik lastes han. en vi så fra, å mer, fordi har vi vi ennå. tar implementert kan UEFI – opp har det lastet standard trenger egentlig i

brannvegger Includeos til solgt egenskapene realiseres. En å slike slik i var datasentrene. virtuelle enkle de til har realisere gode unikernel-systemer anvendelsen for å (NFV som Includeos med Network brannvegger kommer Ved Den etter maskiner ha kan Virtualization), – nettverksfunksjoner første grunnleggerne kjørende i og så Function sine 4.000 praktiske datasentre. Basefarm, lastbalanserere til hvert løsning i

til Arm-støtte EU-penger

virkelige verden ennå, kildekodeprosjekt, om et mange selskapet med ute Includeos-instanser har den så et veldig Selv tilhørende… i det ikke åpent kjører

Les om:

iot