Forum für Wissenschaft, Industrie und Wirtschaft

Hauptsponsoren:     3M 
Datenbankrecherche:

 

Saarbrücker Informatiker erhält EU-Forschungspreis für Kampf gegen Sicherheitslücken im Netz

19.02.2016

Mit Webbrowsern gehen Anwender auf allen Geräten online. Daher sind in diesen Programmen selbst kleine Programmierfehler und die daraus resultierenden Sicherheitslücken katastrophal. Die Programmiersprache „Rust“ aus dem Hause Mozilla soll diese daher bereits während des Entwickelns von Software verhindern. Derek Dreyer vom Max-Planck-Institut für Softwaresysteme ist nun der erste Forscher, der überprüfen und sicherstellen will, dass Rust dieses Versprechen hält. Der Europäische Forschungsrat (ERC) hat den Wissenschaftler dafür mit dem „Consolidator Grant“ ausgezeichnet und unterstützt ihn mit rund zwei Millionen Euro.

Die beliebtesten Webbrowser heißen Internet Explorer, Safari, Firefox oder Chrome. Millionen von Laien nutzen sie, um im World Wide Web Überweisungen zu tätigen, einzukaufen oder sich Filme anzuschauen. Umso gefährlicher ist es daher, wenn in den Browsern Programmierfehler schlummern, die als Sicherheitslücken ausgenutzt werden können.


Derek Dreyer will Software gegen Programmierfehler und Sicherheitslücken schützen.

Oliver Dietze/Max-Planck-Institut für Softwaresysteme

Solche Programmierfehler entstehen zwangsläufig, da Programmierer komplexen, parallel ablaufenden Programmcode schreiben müssen. Nur so können sie sicherstellen, dass die Browser ihren Anwendern in kürzester Zeit eine Rückmeldung liefern.

„Manche Arbeiten kann man nur mit einem besonders scharfen Messer erledigen und dabei auch zu tief schneiden. Bei den Programmiersprachen ist es ähnlich. Software, die auf schnellem, parallel ausgeführtem Code basiert, birgt auch die Gefahr brisanter Programmierfehler“, erklärt Derek Dreyer, der Fakultätsmitglied des Max-Planck-Instituts für Softwaresysteme ist, das Standorte in Saarbrücken und Kaiserslautern hat.

In der Saarbrücker Dependance des Instituts leitet Dreyer die Gruppe „Grundlagen der Programmierung“ und lehrt an der Universität des Saarlandes Informatik. Seine Vision ist eine Programmiersprache, bei der fehlerhaftes Entwickeln unmöglich ist. Um diese zu verwirklichen, setzt er auf die Programmiersprache Rust.

Hinter ihr steht Mozilla, eine US-amerikanische Software-Organisation, die auch für den in Deutschland beliebten Browser „Firefox“ verantwortlich ist. Seit 2010 arbeitet sie an Rust. Inzwischen ist die Sprache so fortgeschritten, dass man mit ihr auch den neuartigen Webbrowser „Servo“ entwickelt, der Firefox ersetzen könnte.

„Nicht nur Mozilla, auch Dropbox ist von Rust begeistert. Im Gegensatz zu bisherigen Programmiersprachen bietet sie Entwicklern eine echte Ausgewogenheit zwischen Betriebssicherheit und Kontrolle“, sagt Dreyer. Rust gewähre Programmierern damit eine feinkörnige Kontrolle über das Speichermanagement und die Zuteilung von Ressourcen, was für Anwendungen wie Betriebssysteme und Webbrowser essentiell ist.

Aber auch Rust ist nicht ohne Schwachstellen. Bereits im vergangenen Jahr wurden einige entdeckt. Daher begrüßen die Entwickler von Rust Dreyers Vorhaben, systematisch verbliebene Fehler aufzuspüren. Um diese zu finden oder ihre Abwesenheit nachzuweisen, müssen die Forscher neue Beweismethoden entwickeln.

Dreyer und sein Team sind damit weltweit die ersten, die sich im Bezug auf Rust dieser Herausforderung stellen. Die Informatiker erforschen daher, wie die letzten Komponenten von Rust, deren Sicherheit noch nicht nachgewiesen ist, fehlerlos arbeiten können. Dafür müssen sie eine Vielzahl von Problemen lösen, an denen bereits andere Forscher scheiterten. Experten sagen dem Projekt deswegen einen enormen Nutzen voraus, um in Zukunft fehlerlose und sichere Software in der Praxis zu garantieren.

Der Europäische Forschungsrat (ERC) unterstützt Dreyer mit dem sogenannten Consolidator Grant. Mit ihm erhalten erfahrene Wissenschaftler die Möglichkeit, fünf Jahre mit einem Budget von rund zwei Millionen Euro ein Forschungsprojekt umzusetzen. Voraussetzung dafür ist laut ERC die wissenschaftliche Exzellenz des Forschers und des Projektantrages.

Hintergrund: Max-Planck-Institut für Softwaresysteme

Das Max-Planck-Institut für Softwaresysteme an den Standorten Kaiserslautern und Saarbrücken betreibt Grundlagenforschung, die sich unter anderem dem Sprachdesign, der Analyse, der Modellierung, Einführung und Auswertung von Softwaresystemen widmet. Spezielle Interessensgebiete umfassen die System-Programmierung, den Vergleich von dezentralen und Netzwerksystemen, von eingebetteten und autonomen Systemen ebenso wie Aspekte der formalen Modellierung, Analyse, Sicherheit und Stabilität von modernster Softwaretechnik.

Fragen beantwortet:

Derek Dreyer
Max-Planck-Institut für Softwaresysteme
Tel.: +49 (681) 9303 8701
E-Mail: dreyer(at)mpi-sws.org

Redaktion:

Gordon Bolduan
Wissenschaftskommunikation
Kompetenzzentrum Informatik Saarland
Tel.: +49 681 302 70741
E-Mail: bolduan(at)mmci.uni-saarland.de

Friederike Meyer zu Tittingdorf | Universität des Saarlandes
Weitere Informationen:
http://www.uni-saarland.de

Weitere Nachrichten aus der Kategorie Förderungen Preise:

nachricht Berührungslose Ladesysteme
16.11.2017 | Albert-Ludwigs-Universität Freiburg im Breisgau

nachricht Studenten nehmen mit Frühwarnsystem für Geisterfahrer an internationalem Wettbewerb in Peking teil
15.11.2017 | Universität des Saarlandes

Alle Nachrichten aus der Kategorie: Förderungen Preise >>>

Die aktuellsten Pressemeldungen zum Suchbegriff Innovation >>>

Die letzten 5 Focus-News des innovations-reports im Überblick:

Im Focus: Ultrakalte chemische Prozesse: Physikern gelingt beispiellose Vermessung auf Quantenniveau

Wissenschaftler um den Ulmer Physikprofessor Johannes Hecker Denschlag haben chemische Prozesse mit einer beispiellosen Auflösung auf Quantenniveau vermessen. Bei ihrer wissenschaftlichen Arbeit kombinierten die Forscher Theorie und Experiment und können so erstmals die Produktzustandsverteilung über alle Quantenzustände hinweg - unmittelbar nach der Molekülbildung - nachvollziehen. Die Forscher haben ihre Erkenntnisse in der renommierten Fachzeitschrift "Science" publiziert. Durch die Ergebnisse wird ein tieferes Verständnis zunehmend komplexer chemischer Reaktionen möglich, das zukünftig genutzt werden kann, um Reaktionsprozesse auf Quantenniveau zu steuern.

Einer deutsch-amerikanischen Forschergruppe ist es gelungen, chemische Prozesse mit einer nie dagewesenen Auflösung auf Quantenniveau zu vermessen. Dadurch...

Im Focus: Leoniden 2017: Sternschnuppen im Anflug?

Gemeinsame Pressemitteilung der Vereinigung der Sternfreunde und des Hauses der Astronomie in Heidelberg

Die Sternschnuppen der Leoniden sind in diesem Jahr gut zu beobachten, da kein Mondlicht stört. Experten sagen für die Nächte vom 16. auf den 17. und vom 17....

Im Focus: «Kosmische Schlange» lässt die Struktur von fernen Galaxien erkennen

Die Entstehung von Sternen in fernen Galaxien ist noch weitgehend unerforscht. Astronomen der Universität Genf konnten nun erstmals ein sechs Milliarden Lichtjahre entferntes Sternensystem genauer beobachten – und damit frühere Simulationen der Universität Zürich stützen. Ein spezieller Effekt ermöglicht mehrfach reflektierte Bilder, die sich wie eine Schlange durch den Kosmos ziehen.

Heute wissen Astronomen ziemlich genau, wie sich Sterne in der jüngsten kosmischen Vergangenheit gebildet haben. Aber gelten diese Gesetzmässigkeiten auch für...

Im Focus: A “cosmic snake” reveals the structure of remote galaxies

The formation of stars in distant galaxies is still largely unexplored. For the first time, astron-omers at the University of Geneva have now been able to closely observe a star system six billion light-years away. In doing so, they are confirming earlier simulations made by the University of Zurich. One special effect is made possible by the multiple reflections of images that run through the cosmos like a snake.

Today, astronomers have a pretty accurate idea of how stars were formed in the recent cosmic past. But do these laws also apply to older galaxies? For around a...

Im Focus: Pflanzenvielfalt von Wäldern aus der Luft abbilden

Produktivität und Stabilität von Waldökosystemen hängen stark von der funktionalen Vielfalt der Pflanzengemeinschaften ab. UZH-Forschenden gelang es, die Pflanzenvielfalt von Wäldern durch Fernerkundung mit Flugzeugen in verschiedenen Massstäben zu messen und zu kartieren – von einzelnen Bäumen bis hin zu ganzen Artengemeinschaften. Die neue Methode ebnet den Weg, um zukünftig die globale Pflanzendiversität aus der Luft und aus dem All zu überwachen.

Ökologische Studien zeigen, dass die Pflanzenvielfalt zentral ist für das Funktionieren von Ökosys-temen. Wälder mit einer höheren funktionalen Vielfalt –...

Alle Focus-News des Innovations-reports >>>

Anzeige

Anzeige

IHR
JOB & KARRIERE
SERVICE
im innovations-report
in Kooperation mit academics
Veranstaltungen

Technologievorsprung durch Textiltechnik

17.11.2017 | Veranstaltungen

Roboter für ein gesundes Altern: „European Robotics Week 2017“ an der Frankfurt UAS

17.11.2017 | Veranstaltungen

Börse für Zukunftstechnologien – Leichtbautag Stade bringt Unternehmen branchenübergreifend zusammen

17.11.2017 | Veranstaltungen

 
VideoLinks
B2B-VideoLinks
Weitere VideoLinks >>>
Aktuelle Beiträge

Technologievorsprung durch Textiltechnik

17.11.2017 | Veranstaltungsnachrichten

IHP präsentiert sich auf der productronica 2017

17.11.2017 | Messenachrichten

Roboter schafft den Salto rückwärts

17.11.2017 | Innovative Produkte