Re: Sicherheitsproblem Speicherueberlauf

Autor: Markus Demleitner <msdemlei_at_cl.uni-heidelberg.de>
Datum: 01.10.2004
On Thu, Sep 30, 2004 at 10:27:23PM +0200, Werner Holtfreter wrote:
> Am Donnerstag, 30. September 2004 22:04 schrieb Robert Schiele:
> > Du solltest nicht so viele Katastrophenfilme gucken,
> 
> Wer spricht hier von Katastrophe? Wir tauschen ein wenig Autonomie 
> gegen ein wenig Bequemlichkeit, das ist alles. Geschuldet ist das 
> im wesentlichen der Schlampigkeit und falschen Prioritäten.
> 
> Wenn jemand heimlich über dein Bluetooth-Handy telefoniert ist das 
> keine Katastrophe, es kostet nur Geld.
Aber sowas ist halt auch genau ein Beispiel für *das* Sicherheitsproblem
an sich, und das ist eben, bei allem, was ich gegen blinden Einsatz von
C zu sagen hätte, die Unwissenheit der NutzerInnen der Technik.

Ich würde mal stark vermuten, dass auch bei Cellphones eingeschränkt
werden kann, wer alles BT-Verbindungen aufmachen kann, die üblichen
Mailwürmer basieren alle irgendwie auf nachhaltiger Unwissenheit
(bzw. dem Konzept von Outlook, das davon ausgeht, dass Idioten bunte
Bilder und satte Beats ohne Nachdenken haben wollen), von Sachen
wie Phishing und dem Blödsinn, der auf der Eigenart des 
Windows-Filemanagers, sich zwar nach Extensionen zu richten, diese
aber nicht anzuzeigen, basiert, mal ganz zu schweigen.

Wenn wir nur die Sicherheitsprobleme hätten, die tatsächlich durch
Buffer Overflows, Double Frees, Unsicheres Anlegen temporärer Dateien
und was es da noch so an klassischen C-Fehlern (ok, letzteres ist ein
allgemeineres Problem) gibt, verursacht werden, wäre es eine ziemlich
friedliche Welt.

Ich wollte gerade noch zu einer Diatribe gegen Word und ähnlichem
Kram ausholen, als mir plötzlich auffiel, dass das Genre der
"Makroviren" eigentlich erst richtig aufblühen würde, wenn
plötzlich gescheit viele Leute anfangen würden, TeX auszutauschen.
Und das inspiriert mich zur Frage: Hat schon mal jemand über etwas
wie "SafeTeX" oder "SandboxTeX" nachgedacht?

       Markus
Received on Fri Oct 1 09:51:14 2004

Dieses Archiv wurde generiert von hypermail 2.1.8.
Zurück zur UUGRN-Homepage.