Modern säkerhetsteknik används sällan – forskare presenterar lösning
17.2.2026 15:00:00 CET | Umeå universitet | Pressmeddelande
Modern och kraftfull säkerhetsteknik som skyddar mot hackerangrepp används i mycket låg utsträckning – trots att den funnits tillgänglig för utvecklare i över ett decennium. Nu kan forskare vid Umeå universitet avslöja varför och presenterar en automatiserad lösning för att enkelt ta tekniken i bruk.

Resultaten publiceras i en avhandling av Sabine Houy, doktorand vid Institutionen för datavetenskap.
I vanliga operativsystem som Windows, Android och iOS, liksom i webbläsare som Chrome och Edge, finns en inbyggd säkerhetsmekanism – Controll Flow Integrity, CFI. Den förhindrar angripare från att kapa programvara genom att utnyttja buggar eller minnesfel, särskilt i program skrivna i språk som C och C++.
– Angripare kan använda sådana brister för att omdirigera programflödet och köra skadlig kod, förklarar Sabine Houy.
CFI – ett robust skyddsräcke
Trots att tekniken är väl etablerad och tekniskt mogen är användningen förvånansvärt låg.
– Mindre än en procent av programvarupaketen i stora Linux-distributioner använder CFI. Android har bara aktiverat tekniken för utvalda komponenter, och detta är i sig anmärkningsvärt. CFI bygger robusta skyddsräcken och har funnits tillgänglig i över ett decennium, säger Sabine Houy.
I sin forskning har Houy undersökt vad detta beror på. När hon och hennes kollegor försökte aktivera CFI i Open JDK – den öppna källkodsversionen av Java – stötte de snabbt på omfattande problem. Programvaran vägrade att kompilera, kraschade eller betedde sig oförutsägbart.
– Att lösa problemen krävde omfattande manuellt arbete för att förstå varför säkerhetsverktyget krockade med hur programvaran var byggd, säger Sabine Houy.
Hon menar att problemet inte handlar om att CFI inte fungerar, utan snarare att verklig programvara är komplex och ofta bryter mot de antaganden som CFI bygger på.
För att lösa detta introducerar Houy nu ett verktyg som automatiskt upptäcker och reparerar dessa kompatibilitetsproblem, kallat CFIghter.
– I tester på verkliga programvaruprojekt lyckades vår lösning aktivera CFI där manuella försök hade varit både tidskrävande och tekniskt svåra, säger hon.
Direkt avgörande för säkerheten i kritiska system
Hennes resultat har omedelbar betydelse för programvarusäkerhet i kritiska miljöer. Operativsystem, webbläsare och industriella styrsystem använder alla programmeringsspråk som CFI kan skydda. Sabine Houys automatiserade verktyg kan hjälpa företag att införa säkerhetsskydd i större skala – något som blir allt viktigare när cyberattacker nu blir allt mer sofistikerade.
– Utvecklare vill använda säkerhetstekniker, men tröskeln blir för hög när verktygen inte fungerar som de ska. Det här innebär en smart och säker lösning som avlastar, säger hon.
CFI kommer dock inte att eliminera alla säkerhetsrisker.
– Men genom att göra det mer tillgängligt kan man avsevärt höja ribban för angripare som utnyttjar minneskänsligheter i kritiska mjukvarusystem, säger Sabine Houy.
Om avhandlingen
Tisdagen den 17 februari försvarar Sabine Houy, Institutionen för datavetenskap, sin avhandling med titeln Control Flow Integrity in Practice: Retrospectives, Realities, and Automated Enforcement.
Kontakter
Sabine HouyDoktorandInstitutionen för datavetenskap
sabine.houy@umu.seVictoria SkeidsvollKommunikatörInstitutionen för datavetenskap
Tel:090-786 75 20victoria.skeidsvoll@umu.seSara-Lena BrännströmKommunikatör och presskontaktTeknisk-naturvetenskapliga fakulteten
Tel:090-786 72 24sara-lena.brannstrom@umu.seBilder



Om oss
Umeå universitet är ett bredduniversitet och ett av Sveriges största lärosäten med över 41 500 studenter och omkring 4 600 medarbetare. Här finns en mångfald av utbildningar av hög kvalitet och forskning inom alla vetenskapsområden samt det konstnärliga området. Universitetet erbjuder en undervisnings- och forskningsmiljö av världsklass och bidrar med kunskap av global betydelse. Här gjordes den banbrytande upptäckten av gensaxen CRISPR-Cas9 som tilldelats Nobelpriset i kemi. Vid Umeå universitet är allt nära. Våra sammanhållna campus gör det lätt att mötas, samarbeta och utbyta kunskap, något som gynnar en dynamisk och öppen kultur.
Följ Umeå universitet
Abonnera på våra pressmeddelanden. Endast mejladress behövs och den används bara här. Du kan avanmäla dig när som helst.
Senaste pressmeddelandena från Umeå universitet
Skogen bortom virket – om känslor, relationer och plats17.2.2026 09:26:29 CET | Pressmeddelande
Skogen har länge varit en självklar del av det svenska landskapet. Men i takt med samhällsutvecklingen förändras människors relation till skogen och till skogsägandet. I dag uppmärksammas alltmer att relationen till skogen inte bara handlar om ekonomi och brukande, utan också rymmer känslor, sociala relationer och starka band till en specifik geografisk plats. Det visar ny forskning vid Umeå universitet.
Stärkt samarbete för högre utbildning i Norrlands inland13.2.2026 13:57:36 CET | Pressmeddelande
Umeå universitet och Akademi Norr har skrivit på en avsiktsförklaring avseende samverkan mellan parterna. Jämlikare tillgänglighet för högre utbildning, stärkt kompetensförsörjning i Norrlands inland och bättre kvalitet för studenter är några av vinsterna med samarbetet. – Vi ser verkligen fram emot att fortsätta bygga på det här goda samarbetet som vi har och att fördjupa partnerskapet till ömsesidig nytta, säger Tora Holmberg, rektor vid Umeå universitet.
Ärftlig cancertestning kopplad till övergående oro13.2.2026 07:23:00 CET | Pressmeddelande
Att få besked om att man bär på en ärftligt ökad risk för att få cancer kan vara omtumlande. De flesta landar dock i situationen relativt snabbt. Inom ett halvår ligger både oro, ångest och livskvalitet nära samma nivåer som bland personer som inte fått något sådant besked. Det visar en studie vid Umeå universitet och Lunds universitet.
Därför ökade metanhalterna kraftigt i början av 2020-talet9.2.2026 13:00:00 CET | Pressmeddelande
Metanhalterna i atmosfären ökade ovanligt snabbt i början av 2020-talet. En ny internationell studie i Science, där Umeå universitet medverkat, visar att ökningen framför allt berodde på en tillfällig försvagning av atmosfärens förmåga att bryta ner metan. Samtidigt ökade de naturliga utsläppen i Afrika, Asien och Arktis till följd av klimatförändringar.
Satsningen på ”Vidareutbildning av lärare” permanentas - med Umeå universitet som samordnare5.2.2026 14:49:24 CET | Pressmeddelande
Regeringen har beslutat att permanenta satsningen Vidareutbildning av lärare (VAL). Det innebär att verksamma lärare och förskollärare även framöver får möjlighet att nå examen och behörighet via satsningen. Umeå universitet blir nationell samordnare och fortsätter nu tillsammans med åtta lärosäten arbetet med att utveckla VAL-utbildningarna.
I vårt pressrum kan du läsa de senaste pressmeddelandena, få tillgång till pressmaterial och hitta kontaktinformation.
Besök vårt pressrum