Dienstag, 1. September 2009, 10:00

Login:

( Angemeldet bleiben?)

Jetzt hier registrieren

Aus Sicherheitslücken von Software lernen - Saarbrücker Ansatz deckt Schwachstellen auf

Dies ist eine Diskussion zu Aus Sicherheitslücken von Software lernen - Saarbrücker Ansatz deckt Schwachstellen auf innerhalb des Forums Nachrichten: Wissenschaft

Antwort
 
LinkBack Themen-Optionen Ansicht

  #1 (permalink)  
Alt 17.09.2007, 14:00
idw idw ist offline
Der Anbieter distanziert sich ausdrücklich von den u.g. Inhalten.
 
Registriert seit: Jun 2005
Beiträge: 112.430
Keine Wertung, idw hat noch keine 10 Bewertungen von anderen Mitgliedern erhaltenKeine Wertung, idw hat noch keine 10 Bewertungen von anderen Mitgliedern erhaltenKeine Wertung, idw hat noch keine 10 Bewertungen von anderen Mitgliedern erhaltenKeine Wertung, idw hat noch keine 10 Bewertungen von anderen Mitgliedern erhaltenKeine Wertung, idw hat noch keine 10 Bewertungen von anderen Mitgliedern erhaltenKeine Wertung, idw hat noch keine 10 Bewertungen von anderen Mitgliedern erhaltenKeine Wertung, idw hat noch keine 10 Bewertungen von anderen Mitgliedern erhaltenKeine Wertung, idw hat noch keine 10 Bewertungen von anderen Mitgliedern erhaltenKeine Wertung, idw hat noch keine 10 Bewertungen von anderen Mitgliedern erhaltenKeine Wertung, idw hat noch keine 10 Bewertungen von anderen Mitgliedern erhalten  
Aus Sicherheitslücken von Software lernen - Saarbrücker Ansatz deckt Schwachstellen auf

Sicherheitslücken in Software sorgen für enorme Schäden. Nach einer FBI-Studie aus dem Jahr 2005 verursacht Computerkriminalität für die US-Wirtschaft einen jährlichen Verlust von 67 Milliarden Dollar. Die Ursache ist meist nicht ausreichend geschützte und damit verwundbare Software. Forscher an der Universität des Saarlandes haben nun einen neuen Ansatz vorgestellt, wie man aus früheren Sicherheitslücken lernt und automatisch vorhersagt, wie verwundbar eine Software-Komponente ist.





Alles beginnt mit einem Leck: In einem Programm wird eine Sicherheitslücke bekannt, mit deren Hilfe sich ungebetene Gäste Zugang verschaffen können. Dieses Leck wird in der Regel vom Programmanbieter gestopft, der dann möglichst schnell eine überarbeitete Version verbreiten muss. All diese Aktivitäten werden systematisch in großen Datenbanken aufgezeichnet. Diese Datenbanken haben die Saarbrücker Forscher am Lehrstuhl für Softwaretechnik von Professor Dr. Andreas Zeller genau analysiert: Zunächst wurde bestimmt, wo im Programm die meisten Schwachstellen sind. Mit den Daten wird eine Graphik erzeugt, die wie eine Landkarte aussieht: Je röter eine Komponente erscheint, desto verwundbarer ist sie. Eine solche Abbildung ermöglicht den Programmierern, die verwundbaren Komponenten zu identifizieren und zu untersuchen.


Daneben kann der Saarbrücker Ansatz auch vollautomatisch vorhersagen, wo die nächste Lücke auftreten wird: "Wir schauen uns an, mit welchen anderen Programmteilen eine verwundbare Komponente zusammenarbeitet", so Thomas Zimmermann, der das Verfahren mit dem Doktoranden Stephan Neuhaus zusammen entwickelt hat. "Es stellt sich heraus, dass verwundbare Komponenten mit ähnlichen Teilen zusammenarbeiten." Oder, wie Projektleiter Professor Dr. Zeller es formuliert: "Sage mir, mit wem du sprichst und ich sage dir, wie verwundbar du bist." Eine dokumentierte Fehler- und Änderungsgeschichte, wie sie von einschlägigen Werkzeugen automatisch angelegt wird, bildet die Grundlage für diese Schwachstellen-Bestimmung.


Die Saarbrücker Forscher untersuchten als praktische Beispiele die Web-Browser Firefox und Mozilla. Bei letzterem hatten sie im Januar eine Liste von zehn Mozilla-Quellcode-Dateien erstellt, bei denen sie Sicherheitslücken vermuteten. Bei fünf dieser zehn Dateien wurden in den vergangenen sechs Monaten tatsächlich wie vorausgesagt Sicherheitslücken festgestellt - und behoben. Dieser Erfolg ließ die internationale Fachwelt aufhorchen.
Im November wird das Saarbrücker Verfahren nun auf einer der wichtigsten Sicherheits-Konferenzen veröffentlicht, der ACM Computer and Communication Security in Virginia, USA.(Details zur Konferenz: <http://www.sigsac.org/ccs/CCS2007)> Es wurde dort als einziger Beitrag einer deutschen Wissenschaftlergruppe ausgewählt.


Fragen beantwortet Ihnen:


Prof. Dr. Andreas Zeller
Tel. 0681 302-64011


Friederike Meyer zu Tittingdorf
Tel. 0681 302-58099


Die Landkarte des Mozilla-Projekts sowie Porträtfotos der Wissenschaftler stehen zum Download bereit unter:
<http://www.informatik-saarland.de/06.Presse/03.Pressefotos/>


Quelle: idw
Mit Zitat antworten


Antwort

Lesezeichen

Themen-Optionen
Ansicht


Ähnliche Themen
Thema Forum Letzter Beitrag
Presseeinladung: Schlüsselkompetenzen - So lernen Saarbrücker Studenten, wie es ist, ein Staatsanwalt zu sein Nachrichten: Wissenschaft 03.06.2008 16:00
Internationales Forschungsprojekt analysiert Schwachstellen von Management-Software Nachrichten: Wissenschaft 25.10.2007 15:00
Aus Sicherheitslücken von Software lernen Nachrichten: Wissenschaft 17.09.2007 14:00
Gesellschaft für Informatik für Informatik fordert Veröffentlichung von Sicherheitslücken in Software Nachrichten: Wissenschaft 30.08.2007 11:00
"Under Cover" im Dienste der Frische - Sensor deckt Schwachstellen in der Nacherntekette von Frischmarktprodukten auf Nachrichten: Wissenschaft 17.01.2006 13:00





Lexikon

Gesetze

Newsletter

JuraForum.de bietet Ihnen einen kostenlosen juristischen Newsletter:


© 2003-2011 JuraForum.de — Alle Rechte vorbehalten. Keine Vervielfältigung, Verbreitung oder Nutzung für kommerzielle Zwecke.

Sitemap | Kontakt | Datenschutz | AGB | Impressum


Suche: Rechtsanwalt | Steuerberater | Übersetzer

Rechtsanwalt Berlin | Rechtsanwalt Hamburg | Rechtsanwalt München | Rechtsanwalt Köln | Rechtsanwalt Frankfurt


Powered by vBulletin® Version 3.8.7 (Deutsch), Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
"Wiki" powered by VaultWiki v2.5.7, © 2008-2012, Cracked Egg Studios

ANZEIGEN