Säkerhet och en fantastisk framtid

Vid det här laget borde jag ha hunnit skriva kilometervis med rapporter från Embedded World. I stället har jag ägnat alldeles för mycket tid åt att hosta och snörvla. Det är märkligt hur lätt det är att tappa farten.

Men lite embeddedfunderingar skall jag väl ändå hinna med innan det är dags att få iväg brevet. Och influensa får mig osökt att tänka på säkerhet och datorvirus. Men det finns också en fantastisk framtid runt hörnet.

Trådlöst ställer krav
Faktum är att de allra flesta av mina möten på Embedded World mer eller mindre handlade om säkerhet. Så har det varit ett par år och nu är det mer uppenbart än någonsin.

Problemet är förstås att alla har fått för sig att ansluta sina prylar till någon form av nätverk och att det för det mesta finns en länk ut mot Internet. Allt oftare finns det dessutom trådlös nätverkskommunikation och vad det innebär kan ju vem som helst räkna ut.

Gammal kod
Plötsligt är alltså gammal kod som aldrig någonsin var tänkt att synas utåt fullständigt åtkomlig. Ganska mycket av den nya koden är förresten inte särskilt säker den heller. Säkerhetshålen i industriella styrsystem är stora.

Det här är naturligtvis något som diverse embeddedföretag satsar på att avhjälpa, men vi kan väl börja med en ganska intressant marknadsundersökning som Barr Group har gjort. Den heter ”2018 Embedded Systems Safety & Security Survey” och kan nog få en och annan att bli nervös.

Osäker IoT
Efter att ha sammanställt data från ca 1 700 konstruktörer och projektledare föredrar Michael Barr, teknisk chef hos Barr Group, att tala om ”Internet of Insecure Things”. Säkerhetstänkandet hos företag som sysslar med IoT-lösningar verkar att lämna en hel del att önska.

22 procent av de embeddedkonstruktörer som ingick i undersökningen sade sig till exempel inte ha säkerhet som produktkrav i sitt nuvarande projekt. Det är förstås riktigt illa.

Men även de som sade sig ha ett säkerhetstänkande verkade ha problem när det kom till mera handfasta rutiner. 54 procent av ingenjörerna hade inga rutiner för kodöversyn (code review), 49 procent gjorde ingen statisk analys på koden. 33 procent hade inga formella kodningsstandarder och 17 procent saknade en databas över buggar.

Dessutom visade det sig att färre än hälften av konstruktörerna krypterade sina data.

Fordonsindustrin driver på
Men visst händer det en hel del på säkerhetssidan. Inte minst är det fordonsindustrin som ställer krav och som driver fram nya metoder och verktyg.

Här ser vi också en trend mot verktyg som inte är så hutlöst dyra som tidigare. Förr om åren har säkerhetsverktygen framför allt riktat sig till de företag som tillverkar flygelektronik, rymdelektronik och försvarselektronik. Där är kraven stenhårda och betalningsviljan god.

Inom fordonsindustrin finns det många fler företag och underleverantörer och det har lett till en ny och intressant säkerhetsmarknad. Plötsligt finns det verktyg i mera normala prisklasser och det har i sin tur lett till att också många av de industriella projekten anpassar sig till de säkerhetsstandarder som används i fordonssektorn. Så visst finns det hopp.

Nytt hela tiden
Fordonsindustrin har förstås sina egna problem. Alla utvecklar autonoma system och många satsar på att nå de högre nivåerna på bara ett par år. Samtidigt är teknikutvecklingen rasande snabb och ingen vet egentligen vad som kommer att gälla framöver.

Det här innebär att konstruktörerna måste räkna med att byta arkitektur helt och hållet en eller flera gånger under ett projekts gång. Att en bilmodell har ungefär samma funktioner som sin föregångare behöver inte innebära att elektroniken har några som helst likheter. Man kan mycket väl ha skiftat från processorer till DSPer eller från GPUer till FPGAer eller något helt annat. Ingen har råd att låsa fast sig i en teknik som visar sig bli en återvändsgränd.

Så det gäller att kunna separera de övergripande systemen från implementationen. Här ser vi företag som Luxoft, men också många andra som försöker skapa metoder och prototyphjälpmedel.

Lång tid
Visst kommer vi att se hyfsat användbara autonoma bilar om ett par år, men vi kommer också att se en mångårig och ganska vildsint utveckling av mjukvara, hårdvara och sensorer. Fordonsindustrin har lärt sig att snabba upp teknikutvecklingen, men den kommer också att tvingas leva i en värld där allt flyter. Totala teknikskiften lite då och då går knappast att undvika.

Fantastisk framtid
För elektronikindustrin är förstås det här alldeles fantastiskt. Fordonsindustrin är så stor och har så höga krav att det kommer att driva teknikutvecklingen i många år. Det finns plats för de mest vanvettiga forskningsprojekt och vi kanske till och med kan få lite ordning på massiv multiprocessing. Det är i så fall på tiden.

Så mitt huvudintryck från Embedded World är att framtiden är ljus. Det kommer att krävas otroligt mycket arbete för att få ordning på säkerheten och det kommer att behövas mängder av nya teknologier och verktyg.

Visst är det fantastiskt.

Comments are closed.