Forum für Wissenschaft, Industrie und Wirtschaft

Hauptsponsoren:     3M 
Datenbankrecherche:

 

Aus Sicherheitslücken von Software lernen - Saarbrücker Ansatz deckt Schwachstellen auf

17.09.2007
Sicherheitslücken in Software sorgen für enorme Schäden. Nach einer FBI-Studie aus dem Jahr 2005 verursacht Computerkriminalität für die US-Wirtschaft einen jährlichen Verlust von 67 Milliarden Dollar.

Die Ursache ist meist nicht ausreichend geschützte und damit verwundbare Software. Forscher an der Universität des Saarlandes haben nun einen neuen Ansatz vorgestellt, wie man aus früheren Sicherheitslücken lernt und automatisch vorhersagt, wie verwundbar eine Software-Komponente ist.

Alles beginnt mit einem Leck: In einem Programm wird eine Sicherheitslücke bekannt, mit deren Hilfe sich ungebetene Gäste Zugang verschaffen können. Dieses Leck wird in der Regel vom Programmanbieter gestopft, der dann möglichst schnell eine überarbeitete Version verbreiten muss. All diese Aktivitäten werden systematisch in großen Datenbanken aufgezeichnet.

Diese Datenbanken haben die Saarbrücker Forscher am Lehrstuhl für Softwaretechnik von Professor Dr. Andreas Zeller genau analysiert: Zunächst wurde bestimmt, wo im Programm die meisten Schwachstellen sind. Mit den Daten wird eine Graphik erzeugt, die wie eine Landkarte aussieht: Je röter eine Komponente erscheint, desto verwundbarer ist sie. Eine solche Abbildung ermöglicht den Programmierern, die verwundbaren Komponenten zu identifizieren und zu untersuchen.

Daneben kann der Saarbrücker Ansatz auch vollautomatisch vorhersagen, wo die nächste Lücke auftreten wird: "Wir schauen uns an, mit welchen anderen Programmteilen eine verwundbare Komponente zusammenarbeitet", so Thomas Zimmermann, der das Verfahren mit dem Doktoranden Stephan Neuhaus zusammen entwickelt hat. "Es stellt sich heraus, dass verwundbare Komponenten mit ähnlichen Teilen zusammenarbeiten." Oder, wie Projektleiter Professor Dr. Zeller es formuliert: "Sage mir, mit wem du sprichst und ich sage dir, wie verwundbar du bist." Eine dokumentierte Fehler- und Änderungsgeschichte, wie sie von einschlägigen Werkzeugen automatisch angelegt wird, bildet die Grundlage für diese Schwachstellen-Bestimmung.

Die Saarbrücker Forscher untersuchten als praktische Beispiele die Web-Browser Firefox und Mozilla. Bei letzterem hatten sie im Januar eine Liste von zehn Mozilla-Quellcode-Dateien erstellt, bei denen sie Sicherheitslücken vermuteten. Bei fünf dieser zehn Dateien wurden in den vergangenen sechs Monaten tatsächlich wie vorausgesagt Sicherheitslücken festgestellt - und behoben. Dieser Erfolg ließ die internationale Fachwelt aufhorchen.

Im November wird das Saarbrücker Verfahren nun auf einer der wichtigsten Sicherheits-Konferenzen veröffentlicht, der ACM Computer and Communication Security in Virginia, USA.(Details zur Konferenz: http://www.sigsac.org/ccs/CCS2007) Es wurde dort als einziger Beitrag einer deutschen Wissenschaftlergruppe ausgewählt.

Fragen beantwortet Ihnen:

Prof. Dr. Andreas Zeller
Tel. 0681 302-64011
Friederike Meyer zu Tittingdorf
Tel. 0681 302-58099
Die Landkarte des Mozilla-Projekts sowie Porträtfotos der Wissenschaftler stehen zum Download bereit unter:

http://www.informatik-saarland.de/06.Presse/03.Pressefotos/

| idw
Weitere Informationen:
http://www.sigsac.org/ccs/CCS2007
http://www.uni-saarland.de

Weitere Berichte zu: Landkarte Leck Schwachstelle Sicherheitslücke

Weitere Nachrichten aus der Kategorie Informationstechnologie:

nachricht Vom Gehirn zur Robotik: Algorithmen verarbeiten Sensordaten wie das Gehirn
25.09.2017 | Universität Ulm

nachricht Ein stabiles magnetisches Bit aus drei Atomen
21.09.2017 | Sonderforschungsbereich 668

Alle Nachrichten aus der Kategorie: Informationstechnologie >>>

Die aktuellsten Pressemeldungen zum Suchbegriff Innovation >>>

Die letzten 5 Focus-News des innovations-reports im Überblick:

Im Focus: LaserTAB: Effizientere und präzisere Kontakte dank Roboter-Kollaboration

Auf der diesjährigen productronica in München stellt das Fraunhofer-Institut für Lasertechnik ILT das Laser-Based Tape-Automated Bonding, kurz LaserTAB, vor: Die Aachener Experten zeigen, wie sich dank neuer Optik und Roboter-Unterstützung Batteriezellen und Leistungselektronik effizienter und präziser als bisher lasermikroschweißen lassen.

Auf eine geschickte Kombination von Roboter-Einsatz, Laserscanner mit selbstentwickelter neuer Optik und Prozessüberwachung setzt das Fraunhofer ILT aus Aachen.

Im Focus: LaserTAB: More efficient and precise contacts thanks to human-robot collaboration

At the productronica trade fair in Munich this November, the Fraunhofer Institute for Laser Technology ILT will be presenting Laser-Based Tape-Automated Bonding, LaserTAB for short. The experts from Aachen will be demonstrating how new battery cells and power electronics can be micro-welded more efficiently and precisely than ever before thanks to new optics and robot support.

Fraunhofer ILT from Aachen relies on a clever combination of robotics and a laser scanner with new optics as well as process monitoring, which it has developed...

Im Focus: The pyrenoid is a carbon-fixing liquid droplet

Plants and algae use the enzyme Rubisco to fix carbon dioxide, removing it from the atmosphere and converting it into biomass. Algae have figured out a way to increase the efficiency of carbon fixation. They gather most of their Rubisco into a ball-shaped microcompartment called the pyrenoid, which they flood with a high local concentration of carbon dioxide. A team of scientists at Princeton University, the Carnegie Institution for Science, Stanford University and the Max Plank Institute of Biochemistry have unravelled the mysteries of how the pyrenoid is assembled. These insights can help to engineer crops that remove more carbon dioxide from the atmosphere while producing more food.

A warming planet

Im Focus: Hochpräzise Verschaltung in der Hirnrinde

Es ist noch immer weitgehend unbekannt, wie die komplexen neuronalen Netzwerke im Gehirn aufgebaut sind. Insbesondere in der Hirnrinde der Säugetiere, wo Sehen, Denken und Orientierung berechnet werden, sind die Regeln, nach denen die Nervenzellen miteinander verschaltet sind, nur unzureichend erforscht. Wissenschaftler um Moritz Helmstaedter vom Max-Planck-Institut für Hirnforschung in Frankfurt am Main und Helene Schmidt vom Bernstein-Zentrum der Humboldt-Universität in Berlin haben nun in dem Teil der Großhirnrinde, der für die räumliche Orientierung zuständig ist, ein überraschend präzises Verschaltungsmuster der Nervenzellen entdeckt.

Wie die Forscher in Nature berichten (Schmidt et al., 2017. Axonal synapse sorting in medial entorhinal cortex, DOI: 10.1038/nature24005), haben die...

Im Focus: Highly precise wiring in the Cerebral Cortex

Our brains house extremely complex neuronal circuits, whose detailed structures are still largely unknown. This is especially true for the so-called cerebral cortex of mammals, where among other things vision, thoughts or spatial orientation are being computed. Here the rules by which nerve cells are connected to each other are only partly understood. A team of scientists around Moritz Helmstaedter at the Frankfiurt Max Planck Institute for Brain Research and Helene Schmidt (Humboldt University in Berlin) have now discovered a surprisingly precise nerve cell connectivity pattern in the part of the cerebral cortex that is responsible for orienting the individual animal or human in space.

The researchers report online in Nature (Schmidt et al., 2017. Axonal synapse sorting in medial entorhinal cortex, DOI: 10.1038/nature24005) that synapses in...

Alle Focus-News des Innovations-reports >>>

Anzeige

Anzeige

IHR
JOB & KARRIERE
SERVICE
im innovations-report
in Kooperation mit academics
Veranstaltungen

Legionellen? Nein danke!

25.09.2017 | Veranstaltungen

Posterblitz und neue Planeten

25.09.2017 | Veranstaltungen

Hochschule Karlsruhe richtet internationale Konferenz mit Schwerpunkt Informatik aus

25.09.2017 | Veranstaltungen

 
VideoLinks
B2B-VideoLinks
Weitere VideoLinks >>>
Aktuelle Beiträge

Legionellen? Nein danke!

25.09.2017 | Veranstaltungsnachrichten

Hochvolt-Lösungen für die nächste Fahrzeuggeneration!

25.09.2017 | Seminare Workshops

Seminar zum 3D-Drucken am Direct Manufacturing Center am

25.09.2017 | Seminare Workshops