Innovation Oz Style: Ta en världsledande säker kärna och sparka den till kanten

0
94

 Chris Duckett

Av Chris Duckett för Null Pointer | 6 juni 2021 – 22:00 GMT (23:00 BST) | Ämne: Säkerhet

 csiro-larry-marshall =

CSIRO-chef Dr Larry Marshall försöker förklara grundläggande vetenskap för en klimatvetenskaplig förnekande senator

Bild: APH

Som med många saker är timing allt, och i veckorna efter att ordet drog ut att Australiens Commonwealth Scientific and Industrial Research Organisation (CSIRO) Data61 bäddade sin säkra mikrokärnsforskning, en värld av cyberattacker som manifesterades i den verkliga världen på nya sätt.

Från oljeledningar, till köttarbeten, till en mer traditionell ryskstödd nätfiske-kampanj, cyberdialen har vänt upp och frekvensen av attacker, särskilt i ransomware-utrymmet, har nått översvämningsliknande nivåer.

Och ändå, medan strömmen av skadlig kod är långt ifrån oväntad, ställer folk upp sig med jerry-burkar och slåss med varandra för att någon kanske har klickat på ett tvivelaktigt e-postmeddelande.

Behovet av att utveckla en bättre grund och säkrare sätt att beräkna verkar vara mer nödvändigt än någonsin – men inte vid CSIRO, där artificiell intelligens är dagens ordning.

“Vi tror att Australien behöver artificiell intelligens för industrin 4.0, för vår suveräna förmåga, för digitalt jordbruk och för att hantera miljöfaror”, berättade CSIRO-VD Dr Larry Marshall till Senatsuppskattningar på torsdag kväll.

“Sätter verkligen det digitala i hjärtat av Australiens motståndskraft och återhämtning när vi bygger tillbaka.”

Ett av problemen med seL4-mikrokärnan och Trustworthy Systems-teamet som utvecklade den, enligt Marshall, var att den förmodligen inte gav tillräckligt med “nationell fördel”.

“Så det är svårt att se en möjlighet att bygga en industri i Australien eller att få en nationell nytta av den tekniken, och prioriterade är artificiell intelligens, vi valde att driva det och fokusera våra resurser där trodde att vi kunde få större nationell nytta, säger Marshall.

“Utmaningen med den tekniken … den är väldigt mogen och den är öppen källkod.”

Under utfrågningen viftade Marshall med artiklar som listade CSIRO: s höga ranking bland globala forskningsorganisationer, men seL4 har också betraktats som förstklassig forskning. Man måste gå långt för att hitta en matematiskt säker kärna.

“Detta är en instans av Aus-politik som direkt leder till att undergräva australiensisk cybersäkerhet”, sade säkerhetsforskare Vanessa Teague som reaktion på CSIRO: s beslut.

“Det är svårt att tänka på bättre världsledande Aus-cybersäkerhetsforskning än [seL4 Foundation].”

Ordförande för seL4-stiftelsen Gernot Heiser motbevisade CSIRO hävdar att seL4 var mogen teknik i ett blogginlägg.

“Gruppen kallas inte av misstag” Trustworthy Systems “(och inte, säg” seL4 Research Group “). seL4 är bara utgångspunkten för att uppnå tillförlitlighet i datorsystem. Det är som om över 100 för år sedan sa folk att förbränningsmotorer är ett löst problem när det visades att de kunde driva en bil, skrev han.

“Fakta är att även om seL4 är tillräckligt moget för att distribueras i den verkliga världen, finns det gott om grundläggande forskningsarbete kvar på själva seL4, och det finns mycket mer forskning kvar på hur man kan uppnå pålitliga datorsystem i verkligheten. att bara stänka lite seL4 älvdamm över ett system gör det pålitligt. ”

Heiser redogjorde för arbetet med temporär isolering av processer, särskilt på system där kritiska arbetsbelastningar i realtid körs samtidigt, men han tillade att forskningen var hotad eftersom CSIRO hade lämnat tillbaka lite pengar från US Air Force.

University of New South Wales har stött Trustworthy Systems fram till slutet av 2021, med Heiser som säger att det ger lite andningsutrymme för att “ställa upp fler vägar”.

De senaste åren har pressen pågått i Australien för att kommersialisera landets forskning, och detta verkar vara den sten som Trustworthy Systems har snubblat på.

“Tyvärr licensierades den tekniken [till Qualcomm] mot en engångsavgift,” sa Marshall. “Och när jag tyvärr säger att den tekniken har gått igenom två miljarder mobila enheter, men tyvärr finns det inget pågående royaltyavtal med den affären som gjordes tillbaka vid den tiden.”

Kom ihåg att CSIRO älskar royaltybetalningar och kommer att stämma för att säkerställa att det får sin nedskärning. Organisationen kan skryta med att den fick 430 miljoner dollar i bosättningar över sina Wi-Fi-patent. Öppen källkod för seL4 lämpar sig inte för denna typ av resultat.

Marshall sa att det skulle vara jättebra om ett företag spreds ut runt arbetet och om det kunde räkna ut hur man tjänar pengar.

“Vår slutsats var att det inte är riktigt genomförbart i Australien, varför vi valde att avbryta arbetet”, sa han.

Med tanke på den nuvarande miljön, där australiensiska politiker uppmanar ASD att använda sina klassificerade befogenheter för att spränga bort ransomware-grupper, och vem vet vad det politiska svaret från Moskva, Pyongyang och Peking skulle vara på det; lokal brottsbekämpning fortsätter att säga dumma saker om kryptering; och Australiens strategiska rivaler använder nuvarande svagheter för att vara direkt fruktansvärda för delar av deras befolkning, lite forskning på den defensiva sidan av datorer skulle vara användbart.

SeL4-kärnan kommer inte att driva något skrivbord eller server nära dig när som helst snart, men det kan gå på ett sätt att få IoT-enheter att se mindre ut som schweizisk ost för dåliga skådespelare. Det kan till och med hamna som grund för CSIRO: s “artificiella intelligens för industri 4.0” -system – oavsett vad de är – eller hjälpa till att informera de nya operativsystem som utvecklas.

I värsta fall för CSIRO där det behöll seL4 men det gav inte floder av guld, kunde det fortfarande driva forskning inom viktiga områden av cybersäkerhet, öka Australiens forsknings rykte och visa att nationen inte är helt full av cyber okunnig. Men tyvärr är världen av säkra kärnor inte lika sexig och tonvänlig som det slagord AI-området, och Trustworthy Systems har tvingats flytta från en nationell forskningsorganisation som har varit föremål för finansieringsnedskärningar till en universitetssektor som har sett mycket mer drastiska nedskärningar.

För vår nationella fördel, förhoppningsvis ger den kommande AI-forskningen mer än en bättre chatbot.

ZDNETS MÅNDAGS MORGONÖPPARE

Monday Morning Opener är vår öppningssalva för veckan inom tech. Eftersom vi driver en global webbplats publiceras denna ledare på måndag kl 8:00 AEST i Sydney, Australien, som är 18:00 Eastern Time på söndag i USA. Den är skriven av en medlem av ZDNets globala redaktion, som består av våra ledande redaktörer i Asien, Australien, Europa och Nordamerika.

FÖREGÅENDE MÅNDAG morgonöppnare:

Kontorets framtid kommer att överraska dig. Och om det inte gör det har något gått fel. Företagskontor måste förändras på ett stort sätt säger ServiceNows VD – Bootstrapping och mikrotjänster: Hur Blavity skalades och mentorerar andra svartledda startups
Ransomware blev precis väldigt riktigt. Och det kommer troligen att bli värreFrån Lenovo till Apple behöver bärbara datorer 2021 USB-C-portar på båda sidor
Sluta använda din arbetsbärbar dator eller telefon för personliga saker, för jag vet att du ärCan OnePlus vara mer än ett utmanande varumärke? > Ransomware: Internets största säkerhetskris förvärras. Vi behöver en väg ut Teknik kan göra att bekämpa COVID mindre restriktivt men integritet kommer att slå en bit
Låt inte en dålig teknisk stack skada anställdas kvarhållande, använd dessa tips för att förbättra arbetstagarens IT-tillfredsställelse. Utbildningens nya normal blir hybrid, mer virtuell

Relaterade ämnen:

Australia Security TV Data Management CXO Data Centers  Chris Duckett

Av Chris Duckett för Null Pointer | 6 juni 2021 – 22:00 GMT (23:00 BST) | Ämne: Säkerhet