Serverhack
#34
Jemand bemerkt eine Sicherheitslücke, oder hat gezielt danach gesucht.
Anstatt er dann erst einmal den Programmierer informiert, werden diese
Angriffsstellen mit ausführlicher Schilderung des Weges und Programm-
beispielen ins Netz gestellt (oder im Usenet verbreitet). Die Folge, alles
stürzt sich darauf und will mal probieren ... Schwachsinn ist das. Aber
macht der "Entdecker" das nicht, wird er nicht genannt und geht nicht
in die Geschichte des Internet ein. Von daher müssen wir uns damit ab-
finden. Das RMBocket benutzte eine Version der Software, die noch, je-
denfalls der Versionsnummer nach, einen bekannten Angriffspunkt enthielt.

Es ist kein generelles Problem der Software. Die Anwender wünschen sich
immer wieder neue Funktionen, die nur über offene Schnittstellen implemen-
tiert werden können, weil zur Ausführung Daten zwischen Browser und Pro-
gramm übertragen werden müssen. Wenn dann die Schnittstelle nicht ab-
solut sauber programmiert ist (z.B. nur vorgegebene Befehle in einer stren-
gen Syntax akzeptiert) hast du dir da gleich schon ein Problem geschaffen.

Abhilfe für dieses Problem gibt es nur in der Weise, dass die Öffentlichkeit
nicht so absolut geil auf solche Meldungen ist. Damit verschwindet das In-
teresse daran und alles normalisiert sich. Das ist ähnlich der Busunfälle. Die
Anzahl der tatsächlichen Unfälle ist relativ konstant über die Jahre. Ledig-
lich durch die intensive Berichterstattung (30 Tote, 40 Schwerverletzte ...)
wird das interessant. Das ist aber ein Problem der heutigen Gesellschaft.

Gruß
Michael
Zitieren


Nachrichten in diesem Thema
[Kein Betreff] - von MichaelB - 20.07.2005, 22:17
[Kein Betreff] - von Markus Berzborn - 20.07.2005, 23:16
[Kein Betreff] - von dl2jas - 20.07.2005, 23:29
[Kein Betreff] - von WebUncle - 20.07.2005, 23:32
[Kein Betreff] - von Matze - 21.07.2005, 03:53
[Kein Betreff] - von Gyrator - 21.07.2005, 06:01
[Kein Betreff] - von Michael Franz - 21.07.2005, 06:37
[Kein Betreff] - von Matze - 21.07.2005, 08:48
[Kein Betreff] - von Michael Franz - 21.07.2005, 09:01
[Kein Betreff] - von TB-Dani - 21.07.2005, 10:36
[Kein Betreff] - von analogi67 - 21.07.2005, 14:57
[Kein Betreff] - von kreiserdiver - 21.07.2005, 17:21
[Kein Betreff] - von MichaelB - 21.07.2005, 18:03
[Kein Betreff] - von wz1950 - 21.07.2005, 18:34
[Kein Betreff] - von Tonband-Ilja - 21.07.2005, 18:37
[Kein Betreff] - von highlander - 21.07.2005, 18:38
[Kein Betreff] - von Michael Franz - 21.07.2005, 18:44
[Kein Betreff] - von MichaelB - 21.07.2005, 19:09
[Kein Betreff] - von MichaelB - 21.07.2005, 19:10
[Kein Betreff] - von Tonband-Ilja - 21.07.2005, 19:14
[Kein Betreff] - von timo - 21.07.2005, 19:23
[Kein Betreff] - von wz1950 - 21.07.2005, 20:49
[Kein Betreff] - von MichaelB - 21.07.2005, 22:05
[Kein Betreff] - von WebUncle - 22.07.2005, 12:09
[Kein Betreff] - von wz1950 - 22.07.2005, 12:20
[Kein Betreff] - von WebUncle - 22.07.2005, 13:08
[Kein Betreff] - von wz1950 - 22.07.2005, 15:56
[Kein Betreff] - von timo - 22.07.2005, 16:17
[Kein Betreff] - von wz1950 - 22.07.2005, 16:33
[Kein Betreff] - von timo - 22.07.2005, 18:33
[Kein Betreff] - von wz1950 - 22.07.2005, 22:31
[Kein Betreff] - von MichaelB - 23.07.2005, 16:55
[Kein Betreff] - von MGW51 - 14.09.2005, 12:31
[Kein Betreff] - von MichaelB - 14.09.2005, 12:43
[Kein Betreff] - von timo - 14.09.2005, 13:40
[Kein Betreff] - von MichaelB - 14.09.2005, 14:15
[Kein Betreff] - von timo - 14.09.2005, 15:08
[Kein Betreff] - von MGW51 - 14.09.2005, 15:14
[Kein Betreff] - von MGW51 - 14.09.2005, 15:21
[Kein Betreff] - von Crazy - 14.09.2005, 16:44
[Kein Betreff] - von timo - 14.09.2005, 17:01

Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 7 Gast/Gäste