| News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier. |
Diskussion: Security-Holes aufgrund von Arroganz der Progammierer??? im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige In einer aktuellen Kolumne von www.securityfocus.com behauptet der Author, das ein "Grossteil" der Security- Holes unter Linux und anderen ...
![]() |
| | #1 (permalink) |
| Guest Likes: | Anzeige In einer aktuellen Kolumne von www.securityfocus.com behauptet der Author, das ein "Grossteil" der Security- Holes unter Linux und anderen OpenSource Betriebs- systemen auf der Arroganz der Programmierer beruht. Diese wurde immernoch in sogenannten "low-level" Programmier-Sprachen wie C/C++ programmieren anstatt "höher" entwickelte Sprachen wie Perl zu nutzen. Seiner Meinung nach liegt der Grund dafür in der Tatsache, das viele Programmierer immernoch denken würden, es sei "cooler" in C/C++ zu programmieren als in Perl etc. Als Argument führt er unter anderem an, das die meisten Security-Holes schon seit längerem auf nur "drei Fehlerarten" basieren, nämlich: 1. buffer overflows 2. format string vulnerabilities 3. input validation errors Dies zwar alles jetzt kein Grund den Linux-Kernel in Perl umzuschreiben, aber ein Grund sich endlich mal des Einsatz von "StackGuard" und "FormatGuard" an- nehmen. StackGuard ist eine leicht modifizierte Version von GCC und FormatGuard ist eine modifizierte Version der Standard GNU C Libraries. Abschließend vergleicht er "Programmierer" mit "Piloten" und meint, das "Piloten" sehr viel mehr Zeit in Ihr Training und Verbesserung von/Lernen aus gemachten Fehler aufwenden würden als "Progammierer". Und das sich die "Programmierer" ruhig auf sie unterstützende Systeme, ähnlich wie ein Pilot sich auf seine Hilfsysteme im Flugzeug verläßt, verlassen sollten bzw. diese über- haupt erstmal nutzen sollten! Ein sehr interessanter Artikel! 1. Quelle (english) MfG Rushjo |
|
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Absturz (warscheinlich Aufgrund der GraKa) | aronsoft | Hardware Probleme | 10 | 17.07.08 22:27 |
| security für hp | mysql | (In)security allgemein | 9 | 14.05.05 23:48 |
| *Security Alert* [1a:62:a7] | lenz | (In)security allgemein | 4 | 10.03.05 18:48 |
| Security prog | ivegotmail | Applikationen | 8 | 28.01.04 23:00 |
| Microsoft feuert Mitarbeiter aufgrund eines Fotos | Mackz | News & Ankündigungen | 9 | 09.11.03 19:22 |