Forum für Wissenschaft, Industrie und Wirtschaft

Hauptsponsoren:     3M 
Datenbankrecherche:

 

Mehr Sicherheit für Java: Schwachstellen erkennen

01.06.2015

Informatiker der TU Darmstadt und des Fraunhofer-Instituts für Sichere Informationstechnologie SIT erhalten einen mit knapp 73.000 Euro dotierten Oracle Research Collaboration Award. Der US-amerikanische Soft- und Hardwarehersteller fördert mit dem Preisgeld ein gemeinsames Projekt zur automatischen Erkennung von Sicherheitslücken der Java-Laufzeitbibliothek. Die Java-Laufzeitumgebung ist eine Softwareplattform, die weltweit auf Milliarden Geräten installiert ist und häufig als Angriffspunkt von Online-Kriminellen genutzt wird.

Ein Wissenschaftlerteam um Eric Bodden, Informatikprofessor an der TU Darmstadt und Leiter der Abteilung Secure Software Engineering am Fraunhofer SIT, und Mira Mezini, Professorin für Softwaretechnik an der TU Darmstadt, bauen damit auf ein bereits 2014 durch Oracle gefördertes Vorgängerprojekt auf:

In diesem analysierten sie die Ursachen bekannter Schwachstellen in der von Oracle als Open Source-Software angebotenen Java-Laufzeitbibliothek und entwickelten das Analyserahmenwerk „FlowTwist“.

FlowTwist findet Sicherheitslücken im Programmcode der Bibliothek automatisch und ohne weitere Unterstützung der Java-Softwareentwickler. Das Werkzeug spürt bestehende Schwachstellen auf und hilft, neue Sicherheitslücken bei der Weiterentwicklung zu verhindern.

In ihrem aktuellen Projekt werden die Informatiker dieses Analyseprogramm weiter verbessern, um das Finden weiterer Arten von Schwachstellen zu ermöglichen. Außerdem wollen sie eine sichere und pflegeleichte Alternative zur aktuellen Umsetzung der Zugriffskontrolle in der Java Standard Library entwickeln.

Diese sollte eigentlich vor allen sicherheitskritischen Operationen den Zugriff kontrollieren, indem sie die Herkunft des gerade ausgeführten Programmcodes überprüft. In der Praxis werden die Prüfungen jedoch oft abgekürzt. In der Vergangenheit diente dies Kriminellen häufig als Angriffspunkt auf die Java-Plattform.

Bodden und Mezini realisieren das Projekt an dem vom Bundesministerium für Bildung und Forschung geförderten IT-Sicherheitszentrum EC SPRIDE an der TU Darmstadt. Beide sind auch am LOEWE-Zentrum für IT-Sicherheit CASED aktiv.

Wissenschaftliche Ansprechpartner
Prof. Dr. Eric Bodden
Technische Universität Darmstadt
Fraunhofer SIT
Rheinstraße 75, 64295 Darmstadt
Tel.: +49 6151 16-75422
eric.bodden@ec-spride.de

Prof. Dr. Mira Mezini
Technische Universität Darmstadt
Hochschulstraße 10, 64289 Darmstadt
Tel: +49 6151 16-21360
mezini@cs.tu-darmstadt.de

MI-Nr. 34/2015, Anne Grauenhorst

Weitere Informationen:

http://www.bodden.de/pubs/lhbm14flowtwist.pdf Wissenschaftliche Veröffentlichung zu FlowTwist

Silke Paradowski | idw - Informationsdienst Wissenschaft
Weitere Informationen:
http://www.tu-darmstadt.de/

Weitere Nachrichten aus der Kategorie Förderungen Preise:

nachricht Jenaer Wissenschaftler für Prostatakrebs-Forschung ausgezeichnet
11.12.2017 | Universitätsklinikum Jena

nachricht Alle Details im Blick – jederzeit und in Echtzeit
11.12.2017 | Fraunhofer-Institut für Produktionstechnik und Automatisierung IPA

Alle Nachrichten aus der Kategorie: Förderungen Preise >>>

Die aktuellsten Pressemeldungen zum Suchbegriff Innovation >>>

Die letzten 5 Focus-News des innovations-reports im Überblick:

Im Focus: Neue Einblicke in die Materie: Hochdruckforschung in Kombination mit NMR-Spektroskopie

Forschern der Universität Bayreuth und des Karlsruhe Institute of Technology (KIT) ist es erstmals gelungen, die magnetische Kernresonanzspektroskopie (NMR) in Experimenten anzuwenden, bei denen Materialproben unter sehr hohen Drücken – ähnlich denen im unteren Erdmantel – analysiert werden. Das in der Zeitschrift Science Advances vorgestellte Verfahren verspricht neue Erkenntnisse über Elementarteilchen, die sich unter hohen Drücken oft anders verhalten als unter Normalbedingungen. Es wird voraussichtlich technologische Innovationen fördern, aber auch neue Einblicke in das Erdinnere und die Erdgeschichte, insbesondere die Bedingungen für die Entstehung von Leben, ermöglichen.

Diamanten setzen Materie unter Hochdruck

Im Focus: Scientists channel graphene to understand filtration and ion transport into cells

Tiny pores at a cell's entryway act as miniature bouncers, letting in some electrically charged atoms--ions--but blocking others. Operating as exquisitely sensitive filters, these "ion channels" play a critical role in biological functions such as muscle contraction and the firing of brain cells.

To rapidly transport the right ions through the cell membrane, the tiny channels rely on a complex interplay between the ions and surrounding molecules,...

Im Focus: Stabile Quantenbits

Physiker aus Konstanz, Princeton und Maryland schaffen ein stabiles Quantengatter als Grundelement für den Quantencomputer

Meilenstein auf dem Weg zum Quantencomputer: Wissenschaftler der Universität Konstanz, der Princeton University sowie der University of Maryland entwickeln ein...

Im Focus: Realer Versuch statt virtuellem Experiment: Erfolgreiche Prüfung von Nanodrähten

Mit neuartigen Experimenten enträtseln Forscher des Helmholtz-Zentrums Geesthacht und der Technischen Universität Hamburg, warum winzige Metallstrukturen extrem fest sind

Ultraleichte und zugleich extrem feste Werkstoffe – poröse Nanomaterialien aus Metall versprechen hochinteressante Anwendungen unter anderem für künftige...

Im Focus: Geburtshelfer und Wegweiser für Photonen

Gezielt Photonen erzeugen und ihren Weg kontrollieren: Das sollte mit einem neuen Design gelingen, das Würzburger Physiker für optische Antennen erarbeitet haben.

Atome und Moleküle können dazu gebracht werden, Lichtteilchen (Photonen) auszusenden. Dieser Vorgang verläuft aber ohne äußeren Eingriff ineffizient und...

Alle Focus-News des Innovations-reports >>>

Anzeige

Anzeige

IHR
JOB & KARRIERE
SERVICE
im innovations-report
in Kooperation mit academics
Veranstaltungen

Innovative Strategien zur Bekämpfung von parasitären Würmern

08.12.2017 | Veranstaltungen

Hohe Heilungschancen bei Lymphomen im Kindesalter

07.12.2017 | Veranstaltungen

Der Roboter im Pflegeheim – bald Wirklichkeit?

05.12.2017 | Veranstaltungen

 
VideoLinks
B2B-VideoLinks
Weitere VideoLinks >>>
Aktuelle Beiträge

Goldmedaille für die praktischen Ergebnisse der Forschungsarbeit bei Nutricard

11.12.2017 | Unternehmensmeldung

Nachwuchs knackt Nüsse - Azubis der Friedhelm Loh Group für Projekte prämiert

11.12.2017 | Unternehmensmeldung

Mit 3D-Zellkulturen gegen Krebsresistenzen

11.12.2017 | Medizin Gesundheit