Serverhack
#35
Zitat:MichaelB postete
Anstatt er dann erst einmal den Programmierer informiert, werden diese
Angriffsstellen mit ausführlicher Schilderung des Weges und Programm-
beispielen ins Netz gestellt (oder im Usenet verbreitet).
Gibt es noch einen anderen praktikablen Weg, mit Bugs umzugehen? Den Programmierer gibt es in den seltensten Fällen, Software entsteht heute im Regelfall im Team, und Buglisten sind (zumindest bei Open Source-Software) öffentlich.

Sicherheitslücken auch in Anwenderforen bekanntzumachen, halte ich insofern nur für logisch. Wer destruktive Absichten hat, wird auch durch das aufmerksame Verfolgen der Buglisten potentiell angreifbarer Programme von möglichen neuen Angriffspunkten für sein Treiben erfahren. Der Anwender dagegen bekommt nur dann etwas von der Notwendigkeit von Sicherheitsmaßnahmen mit, wenn auch dort darauf hingewiesen wird, wo er mitliest.

Ganz abgesehen davon gibt es genug Fälle, bei denen zu zaghaft an das Entwicklerteam herangetragene Informationen mit Priorität 25 in der Bug-Datenbank eingetragen und erst bearbeitet wurden, als das Kind in den Brunnen gefallen war. Mir fallen da z.B. das Mailprogramm und der Browser eines großen amerikanischen Softwareunternehmens ein...
Zitieren


Nachrichten in diesem Thema
[Kein Betreff] - von MichaelB - 20.07.2005, 22:17
[Kein Betreff] - von Markus Berzborn - 20.07.2005, 23:16
[Kein Betreff] - von dl2jas - 20.07.2005, 23:29
[Kein Betreff] - von WebUncle - 20.07.2005, 23:32
[Kein Betreff] - von Matze - 21.07.2005, 03:53
[Kein Betreff] - von Gyrator - 21.07.2005, 06:01
[Kein Betreff] - von Michael Franz - 21.07.2005, 06:37
[Kein Betreff] - von Matze - 21.07.2005, 08:48
[Kein Betreff] - von Michael Franz - 21.07.2005, 09:01
[Kein Betreff] - von TB-Dani - 21.07.2005, 10:36
[Kein Betreff] - von analogi67 - 21.07.2005, 14:57
[Kein Betreff] - von kreiserdiver - 21.07.2005, 17:21
[Kein Betreff] - von MichaelB - 21.07.2005, 18:03
[Kein Betreff] - von wz1950 - 21.07.2005, 18:34
[Kein Betreff] - von Tonband-Ilja - 21.07.2005, 18:37
[Kein Betreff] - von highlander - 21.07.2005, 18:38
[Kein Betreff] - von Michael Franz - 21.07.2005, 18:44
[Kein Betreff] - von MichaelB - 21.07.2005, 19:09
[Kein Betreff] - von MichaelB - 21.07.2005, 19:10
[Kein Betreff] - von Tonband-Ilja - 21.07.2005, 19:14
[Kein Betreff] - von timo - 21.07.2005, 19:23
[Kein Betreff] - von wz1950 - 21.07.2005, 20:49
[Kein Betreff] - von MichaelB - 21.07.2005, 22:05
[Kein Betreff] - von WebUncle - 22.07.2005, 12:09
[Kein Betreff] - von wz1950 - 22.07.2005, 12:20
[Kein Betreff] - von WebUncle - 22.07.2005, 13:08
[Kein Betreff] - von wz1950 - 22.07.2005, 15:56
[Kein Betreff] - von timo - 22.07.2005, 16:17
[Kein Betreff] - von wz1950 - 22.07.2005, 16:33
[Kein Betreff] - von timo - 22.07.2005, 18:33
[Kein Betreff] - von wz1950 - 22.07.2005, 22:31
[Kein Betreff] - von MichaelB - 23.07.2005, 16:55
[Kein Betreff] - von MGW51 - 14.09.2005, 12:31
[Kein Betreff] - von MichaelB - 14.09.2005, 12:43
[Kein Betreff] - von timo - 14.09.2005, 13:40
[Kein Betreff] - von MichaelB - 14.09.2005, 14:15
[Kein Betreff] - von timo - 14.09.2005, 15:08
[Kein Betreff] - von MGW51 - 14.09.2005, 15:14
[Kein Betreff] - von MGW51 - 14.09.2005, 15:21
[Kein Betreff] - von Crazy - 14.09.2005, 16:44
[Kein Betreff] - von timo - 14.09.2005, 17:01

Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 5 Gast/Gäste