-
24. 02. 2009, 16:29 #1
Hash-Algorithmen: Buffer Overflows gefunden
Einige der Programme, die im Wettbewerb um einen neuen, sichereren Hash-Algorithmus eingereicht wurden, sind anfällig für Angriffe wie Buffer Overflows.
Der vom US-amerikanischen National Institute of Standards and Technology veranstaltete Wettbewerb soll einen Ersatz für die sich zunehmend als unsicher erweisenden aktuellen Hash-Algorithmen wie SHA-1 und MD5 finden. An dem Wettbewerb nehmen sowohl völlig unbekannte wie auch sehr namhafte Krypto-Experten teil.
weiterlesen
-
24. 02. 2009, 16:59 #2
- Registriert seit
- Dec 2007
- Beiträge
- 850
Re: Hash-Algorithmen: Buffer Overflows gefunden
Das ist ein Widerspruch. C ist doch nicht daran schuld, wenn der Programmierer, wenn auch unabsichtlich, einen Fehler macht.Experten machen die weit verbreitete Benutzung der Programmiersprache C für die Häufung derartiger Sicherheitslücken verantwortlich. ... eine Unachtsamkeit des Programmierers reicht aus
-
24. 02. 2009, 17:01 #3
Re: Hash-Algorithmen: Buffer Overflows gefunden
Es gibt aber durchaus Sprachen, wo man eher Fehler macht bzw sich diese eher auswirken. Es geht nicht um Schuld, sondern um Risikovermeidung.
-
24. 02. 2009, 17:19 #4Mitglied
- Registriert seit
- Sep 2008
- Ort
- /home/janismac
- Beiträge
- 74
Re: Hash-Algorithmen: Buffer Overflows gefunden
Ich glaub so vorsichtig muss man hier nicht formulieren...Fehler bei der Speicher-Adressierung können dabei zu sogenannten Buffer Overflows führen, [...]
Die meisten g:n leser dürften (auch wenn sie sich nicht genauer damit auskennen) sich etwas unter dem Begriff vorstellen können.
MfG janismac
-
24. 02. 2009, 17:27 #5
Re: Hash-Algorithmen: Buffer Overflows gefunden
n pointer nicht zerstört ? ...
Ne im Ernst .. Wieder mal ein Beweis warum Quelloffene Software entscheidende Vorteile hat.
mfg
-
24. 02. 2009, 18:59 #6
Re: Hash-Algorithmen: Buffer Overflows gefunden
aber total am thema vorbei ^^
Zitat von Mr.Harmlos
-
24. 02. 2009, 19:43 #7Mitglied
- Registriert seit
- Mar 2008
- Beiträge
- 360
Re: Hash-Algorithmen: Buffer Overflows gefunden
Äh ne.
Zitat von musicjunkie
Bei einer Kommerziellen Software dauert es viel länger bis so ein Fehler auffällt und vor allem bis er gefunden wird...
Anval
-
24. 02. 2009, 20:40 #8Mitglied
- Registriert seit
- May 2007
- Beiträge
- 11
Re: Hash-Algorithmen: Buffer Overflows gefunden
Erstmal hat das ja nichts mit dem Algorithmus zu tun, wenn eine Implementierung fehlerhaft war. Dazu wäre ein derartiges Algorithmus ohne C-Implementierung praktisch wertlos und außerdem sind die Fehler ja jetzt kein Teufelszeug, die größten Probleme lassen sich mit den entsprechenden Tools sehr leicht finden.
Zitat von Annika_Kremer
Ich würde das ganze nicht so an C aufhängen, man kann ohne ein Hexer zu sein sehr sicheren C-Code schreiben und es ist eher peinlich für die Implementierungen der ganzen Sicherheitsexperten, wenn das hier nicht passiert ist.
-
25. 02. 2009, 10:42 #9
Re: Hash-Algorithmen: Buffer Overflows gefunden
Ich würde nicht unbedingt die Sicherheitsexperten dafür verantwortlich machen.
Zitat von 9jsw
Ihr Job ist es, Hash-Algos zu entwickeln und es ist doch schon gut, dass sie funktionierende (wenn auch nicht 100% sichere) C-Implementierungen präsentieren.
Ich würde die Programmierarbeit einem professionellen Coder überlassen, damit so etwas nicht passiert.
Aber es stimmt schon, mit C schleicht sich schneller eine Lücke bei der Speicherverwaltung ein als in anderen Sprachen.
-
25. 02. 2009, 11:12 #10Mitglied
- Registriert seit
- Nov 2007
- Beiträge
- 8
Re: Hash-Algorithmen: Buffer Overflows gefunden
Mhhhh, ich weiss nicht unbedingt wie mächtig statische Codeanalyse zu diesem Zeitpunkt ist, aber ich denke diese Memoryleaks hätten damit auf jeden Fall unterbunden werden können, schon allein durch einen check auf zuweisung und Grössenuntersuchungdes zugewiesenen Bereichs.
Meiner Meinung nach ist der Implementierungsfehler also auf Nachlässigkeiten in der Programmierung und mangelnde Codedurchsicht zurückzuführen, aber ich was solls, die Idee ist wohl eher das was zählt.
Fakt ist aber "Almost all software contains defects"
-
25. 02. 2009, 12:14 #11
Re: Hash-Algorithmen: Buffer Overflows gefunden
Klar, der Algorithmus selbst ist wichtiger, kommt ja auf die Idee an, denn bei der Umsetzung kann man nachbessern. Bleibt so ein Fehler allerdings unentdeckt, kann das wie gesagt ziemlich böse Folgen haben.
Zitat von MirkoFon
-


Zitieren
mehr lesen...







"Wir können nichts dazu" -...
Gestern, 21:23 in gulli:news