Abo
  • IT-Karriere:

OKL4

Sicherer Microkernel für mobile Geräte

Open Kernel Labs (OK Labs) hat seinen sicheren Microkernel OKL4 Verified samt OKL4-Hypervisor für mobile Geräte zum Download freigegeben. Ein spezieller Verifizierungsprozess soll Pufferüberläufe oder Speicherlecks bei dessen Entwicklung verhindern.

Artikel veröffentlicht am ,
OKL4: Sicherer Microkernel für mobile Geräte

Das für die x86- und ARM11-basierte Plattformen gedachte Image des Microkernel OKL4 Verified hat einen Hypervisor, auf dem mobile Betriebssysteme laufen, darunter Linux, Windows Mobile und Symbian. Für die Sicherheit sorgt eine auf dem Sel4-Projekt aufgesetzte Infrastruktur, die den Code des Kernels und des Hypervisors verifiziert.

Stellenmarkt
  1. Daimler AG, Berlin
  2. Forschungszentrum Jülich GmbH, Jülich

Der Verifizierungsprozess umfasst aber nicht nur die von Werkzeugen wie Lint oder Coverity durchgeführten Prüfungen, die sich meist auf statische Codeanalyse beschränken, sondern auch die Fahndung nach möglichen Pufferüberläufen oder Speicherlecks. Damit soll sich OKL4 Verified vor allem für den Einsatz auf unternehmenskritischen Geräten eignen, über die beispielsweise finanzielle Transaktionen laufen sollen.

Unter dem Microkernel OS laufen sämtliche Anwendungen im Userspace, der schmale Hypervisor sorgt für eine Schicht, auf der das eigentliche Betriebssystem läuft. Zudem hat das OS eine minimale Posix-Umgebung, in der die Anwendungen, aber auch Treiber laufen können. Sie werden in voneinander getrennten Partitionen gespeichert.

Das Sel4-Projekt wurde von der NICTA (National Information and Communications Technology Australia) sowie von der University von New South Wales (UNSW) in Australien betrieben. Der Hypervisor basiert auf Technologie, die an der Technischen Universität Dresden unter dem Namen Nova-Projekt vorangetrieben wurde.

Die Forschungsergebnisse gingen an das Unternehmen OK Labs, das das Microkernel OS jetzt zum Download freigab. Die kostenlose Variante ist für die nichtkommerzielle Nutzung gedacht. In dem Download sind startbare Images für x86 und ARM11, entsprechende Userspace-Bibliotheken und weiterer Quellcode, um entsprechende Anwendungen zu erstellen. Zusätzlich enthält das Paket eine paravirtualisierte Linux-Distribution, die auf OKL4 Verified läuft, sowie eine Dokumentation und die Spezifikationen. Teile des Microkernels stehen unter proprietären Lizenzen.

Weitere Informationen zu Sel4 und dem Sicherheitskonzept haben die Entwickler in einem Whitepaper zusammengestellt.



Anzeige
Spiele-Angebote
  1. (-60%) 23,99€
  2. 3,99€
  3. 4,99€

Der Kaiser! 27. Jan 2011

Zum Thema "Pufferüberläufe und Speicherlecks verhindern" leisten PaX und KERNHEAP gute...


Folgen Sie uns
       


iPad OS ausprobiert

Apple hat die erste öffentliche Betaversion vom neuen iPad OS veröffentlicht. Wir haben uns das für die iPads optimierte iOS 13 im Test genauer angeschaut.

iPad OS ausprobiert Video aufrufen
IT-Arbeit: Was fürs Auge
IT-Arbeit
Was fürs Auge

Notebook, Display und Smartphone sind für alle, die in der IT arbeiten, wichtige Werkzeuge. Damit man etwas mit ihnen anfangen kann, ist ein anderes Werkzeug mindestens genauso wichtig: die Augen. Wir geben Tipps, wie man auch als Freiberufler augenschonend arbeiten kann.
Von Björn König

  1. IT-Fachkräftemangel Freie sind gefragt
  2. Sysadmin "Man kommt erst ins Spiel, wenn es brennt"
  3. Verdeckte Leiharbeit Wenn die Firma IT-Spezialisten als Fremdpersonal einsetzt

Nachhaltigkeit: Jute im Plastik
Nachhaltigkeit
Jute im Plastik

Baustoff- und Autohersteller nutzen sie zunehmend, doch etabliert sind Verbundwerkstoffe mit Naturfasern noch lange nicht. Dabei gibt es gute Gründe, sie einzusetzen, Umweltschutz ist nur einer von vielen.
Ein Bericht von Werner Pluta

  1. Nachhaltigkeit Bauen fürs Klima
  2. Autos Elektro, Brennstoffzelle oder Diesel?
  3. Energie Wo die Wasserstoffqualität getestet wird

Whatsapp: Krankschreibung auf Knopfdruck
Whatsapp
Krankschreibung auf Knopfdruck

Ein Hamburger Gründer verkauft Arbeitsunfähigkeitsbescheinigungen per Whatsapp. Ist das rechtens? Ärztevertreter warnen vor den Folgen.
Von Miriam Apke

  1. Medizin Schadsoftware legt Krankenhäuser lahm
  2. Medizin Sicherheitslücken in Beatmungsgeräten
  3. Gesundheitsdaten Gesundheitsapps werden beliebter, trotz Datenschutzbedenken

    •  /