Forum für Wissenschaft, Industrie und Wirtschaft

Hauptsponsoren:     3M 
Datenbankrecherche:

 

Mehr Sicherheit für Java: Schwachstellen erkennen

01.06.2015

Informatiker der TU Darmstadt und des Fraunhofer-Instituts für Sichere Informationstechnologie SIT erhalten einen mit knapp 73.000 Euro dotierten Oracle Research Collaboration Award. Der US-amerikanische Soft- und Hardwarehersteller fördert mit dem Preisgeld ein gemeinsames Projekt zur automatischen Erkennung von Sicherheitslücken der Java-Laufzeitbibliothek. Die Java-Laufzeitumgebung ist eine Softwareplattform, die weltweit auf Milliarden Geräten installiert ist und häufig als Angriffspunkt von Online-Kriminellen genutzt wird.

Ein Wissenschaftlerteam um Eric Bodden, Informatikprofessor an der TU Darmstadt und Leiter der Abteilung Secure Software Engineering am Fraunhofer SIT, und Mira Mezini, Professorin für Softwaretechnik an der TU Darmstadt, bauen damit auf ein bereits 2014 durch Oracle gefördertes Vorgängerprojekt auf:

In diesem analysierten sie die Ursachen bekannter Schwachstellen in der von Oracle als Open Source-Software angebotenen Java-Laufzeitbibliothek und entwickelten das Analyserahmenwerk „FlowTwist“.

FlowTwist findet Sicherheitslücken im Programmcode der Bibliothek automatisch und ohne weitere Unterstützung der Java-Softwareentwickler. Das Werkzeug spürt bestehende Schwachstellen auf und hilft, neue Sicherheitslücken bei der Weiterentwicklung zu verhindern.

In ihrem aktuellen Projekt werden die Informatiker dieses Analyseprogramm weiter verbessern, um das Finden weiterer Arten von Schwachstellen zu ermöglichen. Außerdem wollen sie eine sichere und pflegeleichte Alternative zur aktuellen Umsetzung der Zugriffskontrolle in der Java Standard Library entwickeln.

Diese sollte eigentlich vor allen sicherheitskritischen Operationen den Zugriff kontrollieren, indem sie die Herkunft des gerade ausgeführten Programmcodes überprüft. In der Praxis werden die Prüfungen jedoch oft abgekürzt. In der Vergangenheit diente dies Kriminellen häufig als Angriffspunkt auf die Java-Plattform.

Bodden und Mezini realisieren das Projekt an dem vom Bundesministerium für Bildung und Forschung geförderten IT-Sicherheitszentrum EC SPRIDE an der TU Darmstadt. Beide sind auch am LOEWE-Zentrum für IT-Sicherheit CASED aktiv.

Wissenschaftliche Ansprechpartner
Prof. Dr. Eric Bodden
Technische Universität Darmstadt
Fraunhofer SIT
Rheinstraße 75, 64295 Darmstadt
Tel.: +49 6151 16-75422
eric.bodden@ec-spride.de

Prof. Dr. Mira Mezini
Technische Universität Darmstadt
Hochschulstraße 10, 64289 Darmstadt
Tel: +49 6151 16-21360
mezini@cs.tu-darmstadt.de

MI-Nr. 34/2015, Anne Grauenhorst

Weitere Informationen:

http://www.bodden.de/pubs/lhbm14flowtwist.pdf Wissenschaftliche Veröffentlichung zu FlowTwist

Silke Paradowski | idw - Informationsdienst Wissenschaft
Weitere Informationen:
http://www.tu-darmstadt.de/

Weitere Nachrichten aus der Kategorie Förderungen Preise:

nachricht Periimplantitis: BMBF fördert zahnärztliches Verbund-Projekt mit 1,1 Millionen Euro
21.02.2018 | Ernst-Moritz-Arndt-Universität Greifswald

nachricht Eva Luise Köhler Forschungspreis für Seltene Erkrankungen 2018 für Tübinger Neurowissenschaftler
21.02.2018 | Universitätsklinikum Heidelberg

Alle Nachrichten aus der Kategorie: Förderungen Preise >>>

Die aktuellsten Pressemeldungen zum Suchbegriff Innovation >>>

Die letzten 5 Focus-News des innovations-reports im Überblick:

Im Focus: Vorstoß ins Innere der Atome

Mit Hilfe einer neuen Lasertechnologie haben es Physiker vom Labor für Attosekundenphysik der LMU und des MPQ geschafft, Attosekunden-Lichtblitze mit hoher Intensität und Photonenenergie zu produzieren. Damit konnten sie erstmals die Interaktion mehrere Photonen in einem Attosekundenpuls mit Elektronen aus einer inneren atomaren Schale beobachten konnten.

Wer die ultraschnelle Bewegung von Elektronen in inneren atomaren Schalen beobachten möchte, der benötigt ultrakurze und intensive Lichtblitze bei genügend...

Im Focus: Attoseconds break into atomic interior

A newly developed laser technology has enabled physicists in the Laboratory for Attosecond Physics (jointly run by LMU Munich and the Max Planck Institute of Quantum Optics) to generate attosecond bursts of high-energy photons of unprecedented intensity. This has made it possible to observe the interaction of multiple photons in a single such pulse with electrons in the inner orbital shell of an atom.

In order to observe the ultrafast electron motion in the inner shells of atoms with short light pulses, the pulses must not only be ultrashort, but very...

Im Focus: Good vibrations feel the force

Eine Gruppe von Forschern um Andrea Cavalleri am Max-Planck-Institut für Struktur und Dynamik der Materie (MPSD) in Hamburg hat eine Methode demonstriert, die es erlaubt die interatomaren Kräfte eines Festkörpers detailliert auszumessen. Ihr Artikel Probing the Interatomic Potential of Solids by Strong-Field Nonlinear Phononics, nun online in Nature veröffentlich, erläutert, wie Terahertz-Laserpulse die Atome eines Festkörpers zu extrem hohen Auslenkungen treiben können.

Die zeitaufgelöste Messung der sehr unkonventionellen atomaren Bewegungen, die einer Anregung mit extrem starken Lichtpulsen folgen, ermöglichte es der...

Im Focus: Good vibrations feel the force

A group of researchers led by Andrea Cavalleri at the Max Planck Institute for Structure and Dynamics of Matter (MPSD) in Hamburg has demonstrated a new method enabling precise measurements of the interatomic forces that hold crystalline solids together. The paper Probing the Interatomic Potential of Solids by Strong-Field Nonlinear Phononics, published online in Nature, explains how a terahertz-frequency laser pulse can drive very large deformations of the crystal.

By measuring the highly unusual atomic trajectories under extreme electromagnetic transients, the MPSD group could reconstruct how rigid the atomic bonds are...

Im Focus: Verlässliche Quantencomputer entwickeln

Internationalem Forschungsteam gelingt wichtiger Schritt auf dem Weg zur Lösung von Zertifizierungsproblemen

Quantencomputer sollen künftig algorithmische Probleme lösen, die selbst die größten klassischen Superrechner überfordern. Doch wie lässt sich prüfen, dass der...

Alle Focus-News des Innovations-reports >>>

Anzeige

Anzeige

VideoLinks
Industrie & Wirtschaft
Veranstaltungen

Von festen Körpern und Philosophen

23.02.2018 | Veranstaltungen

Spannungsfeld Elektromobilität

23.02.2018 | Veranstaltungen

DFG unterstützt Kongresse und Tagungen - April 2018

21.02.2018 | Veranstaltungen

VideoLinks
Wissenschaft & Forschung
Weitere VideoLinks im Überblick >>>
 
Aktuelle Beiträge

Vorstoß ins Innere der Atome

23.02.2018 | Physik Astronomie

Wirt oder Gast? Proteomik gibt neue Aufschlüsse über Reaktion von Rifforganismen auf Umweltstress

23.02.2018 | Biowissenschaften Chemie

Wie Zellen unterschiedlich auf Stress reagieren

23.02.2018 | Biowissenschaften Chemie

Weitere B2B-VideoLinks
IHR
JOB & KARRIERE
SERVICE
im innovations-report
in Kooperation mit academics