X
Nordic region's business magazine • februari 18, 2026
gmsa NEWS
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
Prenumerera
Logga in
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss

Ny automatiserad lösning förbättrar säkerhetsteknikens användning

Publicerad februari 18, 2026

Trots att avancerad säkerhetsteknik finns tillgänglig är dess användning förvånansvärt låg. Forskare från Umeå universitet har nu avslöjat orsaken och lanserar ett automatiserat verktyg för att förenkla implementeringen av tekniken. Det framgår av Sabine Houys avhandling, som belyser det låga utnyttjandet av Controll Flow Integrity, CFI, inom moderna operativsystem.


CFI är en inbyggd säkerhetsmekanism som skyddar mot attacker genom att förhindra att angripare utnyttjar sårbarheter i programvara. ”Angripare kan använda sådana brister för att omdirigera programflödet och köra skadlig kod,” förklarar hon.


Även om CFI är tekniskt mogen, används den sällan. ”Mindre än en procent av programvarupaketen i stora Linux-distributioner använder CFI,” säger hon. Detta trots att tekniken är ett robust skydd.


Houy och hennes team stötte på betydande problem när de försökte aktivera CFI i Open JDK. ”Att lösa problemen krävde omfattande manuellt arbete för att förstå varför säkerhetsverktyget krockade med hur programvaran var byggd,” säger hon.


Problemet beror inte på att CFI är ineffektiv, utan på komplexiteten i verklig programvara, som ofta bryter mot de antaganden CFI bygger på. För att åtgärda detta har Houy utvecklat ett verktyg, CFIghter, som automatiskt upptäcker och reparerar kompatibilitetsproblem.


”I tester på verkliga programvaruprojekt lyckades vår lösning aktivera CFI där manuella försök hade varit både tidskrävande och tekniskt svåra,” förklarar hon.


Forskningens resultat har stor betydelse för mjukvarusäkerhet i kritiska system. ”Utvecklare vill använda säkerhetstekniker, men tröskeln blir för hög när verktygen inte fungerar som de ska,” säger hon.


Även om CFI inte kommer att eliminera alla säkerhetsrisker kan den höja ribban för angripare som utnyttjar sårbarheter. ”Genom att göra det mer tillgängligt kan man avsevärt höja ribban för angripare som utnyttjar minneskänsligheter i kritiska mjukvarusystem,” säger Houy.


Sabine Houy kommer att försvara sin avhandling den 17 februari, med titeln Control Flow Integrity in Practice: Retrospectives, Realities, and Automated Enforcement. Hon betonar att säkerhetsverktyg måste vara lätta att integrera för att verkligen skydda mot hot.


”Att göra säkerhetsverktyg enklare att använda är lika viktigt som att göra dem tekniskt solida,” förklarar hon.

Mest lästa
  1. Trejon introducerar Multicargo MC26R: Kapacitetsökning och modern design

  2. Nya mått för att mäta energiproduktivitet i datacenter

  3. Soltech Energy Solutions etablerar sig i Norge med jättestor batteripark

my code
Fler intressanta artiklar

Förbättrade trygghetslösningar för ensamarbete krävs nu

Publicerad juni 2, 2026

Christoffer Wiklander, tf vd på Crystal Alarm, framhäver vikten av att satsa på bättre säkerhetslösningar för ensamarbete. I Sverige arbetar cirka 10 % av befolkningen regelbundet ensamma, vilket medför flera…

Machindex strävar efter att revolutionera maskinägande

Publicerad maj 31, 2026

Det finns över 180 miljoner arbetsmaskiner i bruk globalt. Trots detta saknas ett centralt register som verifierar ägande av dessa maskiner. Anton Jonsson och Niklas Ekblom menar att deras företag,…

Svensk datacenterindustri: En grundpelare för nationell tillväxt

Publicerad maj 30, 2026

Den svenska datacenterindustrin har en betydande påverkan på landets ekonomi och arbetsmarknad. En ny rapport från Radar Group, beställd av branschföreningen Swedish Data Center Industry (SweDCI), avslöjar att denna sektor…

Rejlers får strategiskt uppdrag i Finlands järnvägsmodernisering

Publicerad maj 30, 2026

Rejlers har utsetts till teknikkonsult inom projekt- och byggledning för Trafikledsverkets Digirail-projekt i Finland, som syftar till att revolutionera det nationella tågstyrningssystemet. Denna insats är en del av Finlands strävan…

Utmaningar med AI-adoption i svenska företag

Publicerad maj 30, 2026

Trots betydande investeringar i artificiell intelligens (AI) kämpar många svenska företag med att åstadkomma konkret affärsvärde. En färsk rapport från Frends visar att 38 procent av företagen har implementerat AI…

Upplev framtiden med Volvos grävmaskiner på Svenska Maskinmässan

Publicerad maj 30, 2026

Swecon inbjuder till en exceptionell upplevelse under Svenska Maskinmässan, som äger rum den 4-6 juni på Solvalla i Stockholm. Här kommer besökarna att ha chansen att testa Volvos senaste grävmaskiner,…

Kollektivtrafikens Utmaningar i Stockholm: Nedskärningar och Resenärsiffror

Publicerad maj 30, 2026

Återhämtningen av kollektivtrafiken i Stockholm har stannat av för första gången sedan pandemins början. Enligt nya rapporter från Trafikanalys förblir antalet resor för 2025 på samma nivå som 2024. Moderaterna…
vita lastbilar vid väg

Krafttag mot oseriösa taxibolag krävs efter ökade klagomål

Publicerad maj 30, 2026

Antalet klagomål till Konsumentverket gällande orimligt höga taxipriser har mer än fördubblats på ett år. Problemen inkluderar en utbredd missuppfattning om reglerna för bindande prisinformation. Nu behövs åtgärder mot oseriösa…

Kreditkortens dolda kostnader – varför räntorna stiger

Publicerad maj 30, 2026

Flygplatslounger, personlig concierge och cashback är bara några av de förmåner som kreditkort erbjuder. Under lång tid har dessa kort konkurrerat om att ge mer, vilket ledde till att ”mer”…

Viktiga överväganden vid bioenergiinvesteringar för värmeproduktion

Publicerad maj 30, 2026

Att investera i bioenergi för produktion av processånga eller hetvatten är en komplex process som sträcker sig bortom enbart teknikval. Beslutet påverkar många aspekter av driften, inklusive inköp och anläggningens…
GMSA NEWS
  • Integritetspolicy
  • Om oss
  • Cookiepolicy

Infrastrukturen

Kategorier

mail Created with Sketch Beta.