Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Security-Holes aufgrund von Arroganz der Progammierer???

Diskussion: Security-Holes aufgrund von Arroganz der Progammierer??? im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige In einer aktuellen Kolumne von www.securityfocus.com behauptet der Author, das ein "Grossteil" der Security- Holes unter Linux und anderen ...

Antwort
Alt 27.03.03, 18:29   #1 (permalink)
Rushjo
Guest
 
Likes:
Standard Security-Holes aufgrund von Arroganz der Progammierer???

Anzeige

In einer aktuellen Kolumne von www.securityfocus.com
behauptet der Author, das ein "Grossteil" der Security-
Holes unter Linux und anderen OpenSource Betriebs-
systemen auf der Arroganz der Programmierer beruht.
Diese wurde immernoch in sogenannten "low-level"
Programmier-Sprachen wie C/C++ programmieren
anstatt "höher" entwickelte Sprachen wie Perl zu nutzen.
Seiner Meinung nach liegt der Grund dafür in der Tatsache,
das viele Programmierer immernoch denken würden,
es sei "cooler" in C/C++ zu programmieren als in Perl
etc. Als Argument führt er unter anderem an, das die
meisten Security-Holes schon seit längerem auf nur
"drei Fehlerarten" basieren, nämlich:
1. buffer overflows
2. format string vulnerabilities
3. input validation errors
Dies zwar alles jetzt kein Grund den Linux-Kernel in
Perl umzuschreiben, aber ein Grund sich endlich mal
des Einsatz von "StackGuard" und "FormatGuard" an-
nehmen.
StackGuard ist eine leicht modifizierte Version von GCC und FormatGuard ist eine modifizierte Version
der Standard GNU C Libraries.
Abschließend vergleicht er "Programmierer" mit "Piloten"
und meint, das "Piloten" sehr viel mehr Zeit in Ihr
Training und Verbesserung von/Lernen aus gemachten
Fehler aufwenden würden als "Progammierer". Und das
sich die "Programmierer" ruhig auf sie unterstützende
Systeme, ähnlich wie ein Pilot sich auf seine Hilfsysteme
im Flugzeug verläßt, verlassen sollten bzw. diese über-
haupt erstmal nutzen sollten!

Ein sehr interessanter Artikel!

1. Quelle (english)

MfG Rushjo

  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Security-Holes aufgrund von Arroganz der Progammierer???
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Absturz (warscheinlich Aufgrund der GraKa) aronsoft Hardware Probleme 10 17.07.08 22:27
security für hp mysql (In)security allgemein 9 14.05.05 23:48
*Security Alert* [1a:62:a7] lenz (In)security allgemein 4 10.03.05 18:48
Security prog ivegotmail Applikationen 8 28.01.04 23:00
Microsoft feuert Mitarbeiter aufgrund eines Fotos Mackz News & Ankündigungen 9 09.11.03 19:22


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61