inria-00441350, version 1
Un bac à sable juste à temps -- Correctifs ciblés et injection à chaud
Nicolas Loriant a, 1, 2Marc Ségura-Devillechaise b, 1, 2Jean-Marc Menaud
a, 1, 2
4ème Conférence Francophone sur les Systèmes d'Exploitation (2005)
Résumé : La complexité toujours croissante des logiciels implique un accroissement des bogues. Ces derniers restent le vecteur principal d'attaque des pirates informatiques et imposent aux édi- teurs logiciels d'émettre régulièrement des mises à jour pour leurs corrections. Cependant, peu d'utilisateurs sont prêts à arrêter leurs applications et à investir le temps nécessaire pour mettre à jour leur poste de travail. Dans les faits, les correctifs sont rarement déployés, même quand ceux-ci sont critiques. Nous proposons un atelier de déploiement permettant à un administrateur système d'appliquer à chaud, à distance et sans l'intervention des utilisateurs, des rustines de sécurité ciblées sur les quatres principaux types de bogues. Pour éviter l'arrêt des logiciels concernés, notre approche est basée sur un tisseur dynamique d'aspects, Arachne. La technique et les correctifs proposés garantissent le maintien de la cohérence de l'application.
- a – Ecole des Mines de Nantes
- b – Université de Nantes
- 1 : OBASCO (INRIA - EMN)
- INRIA – École Nationale Supérieure des Mines - Nantes
- 2 : Laboratoire d'Informatique de Nantes Atlantique (LINA)
- CNRS : UMR6241 – Université de Nantes – École Nationale Supérieure des Mines - Nantes
- Domaine : Informatique/Génie logiciel
- inria-00441350, version 1
- http://hal.inria.fr/inria-00441350
- oai:hal.inria.fr:inria-00441350
- Contributeur : Nicolas Loriant
- Soumis le : Mardi 13 Juillet 2010, 10:52:07
- Dernière modification le : Jeudi 15 Juillet 2010, 10:46:31