Saarbrücker Informatiker erhält EU-Forschungspreis für Kampf gegen Sicherheitslücken im Netz

Derek Dreyer will Software gegen Programmierfehler und Sicherheitslücken schützen. Oliver Dietze/Max-Planck-Institut für Softwaresysteme

Die beliebtesten Webbrowser heißen Internet Explorer, Safari, Firefox oder Chrome. Millionen von Laien nutzen sie, um im World Wide Web Überweisungen zu tätigen, einzukaufen oder sich Filme anzuschauen. Umso gefährlicher ist es daher, wenn in den Browsern Programmierfehler schlummern, die als Sicherheitslücken ausgenutzt werden können.

Solche Programmierfehler entstehen zwangsläufig, da Programmierer komplexen, parallel ablaufenden Programmcode schreiben müssen. Nur so können sie sicherstellen, dass die Browser ihren Anwendern in kürzester Zeit eine Rückmeldung liefern.

„Manche Arbeiten kann man nur mit einem besonders scharfen Messer erledigen und dabei auch zu tief schneiden. Bei den Programmiersprachen ist es ähnlich. Software, die auf schnellem, parallel ausgeführtem Code basiert, birgt auch die Gefahr brisanter Programmierfehler“, erklärt Derek Dreyer, der Fakultätsmitglied des Max-Planck-Instituts für Softwaresysteme ist, das Standorte in Saarbrücken und Kaiserslautern hat.

In der Saarbrücker Dependance des Instituts leitet Dreyer die Gruppe „Grundlagen der Programmierung“ und lehrt an der Universität des Saarlandes Informatik. Seine Vision ist eine Programmiersprache, bei der fehlerhaftes Entwickeln unmöglich ist. Um diese zu verwirklichen, setzt er auf die Programmiersprache Rust.

Hinter ihr steht Mozilla, eine US-amerikanische Software-Organisation, die auch für den in Deutschland beliebten Browser „Firefox“ verantwortlich ist. Seit 2010 arbeitet sie an Rust. Inzwischen ist die Sprache so fortgeschritten, dass man mit ihr auch den neuartigen Webbrowser „Servo“ entwickelt, der Firefox ersetzen könnte.

„Nicht nur Mozilla, auch Dropbox ist von Rust begeistert. Im Gegensatz zu bisherigen Programmiersprachen bietet sie Entwicklern eine echte Ausgewogenheit zwischen Betriebssicherheit und Kontrolle“, sagt Dreyer. Rust gewähre Programmierern damit eine feinkörnige Kontrolle über das Speichermanagement und die Zuteilung von Ressourcen, was für Anwendungen wie Betriebssysteme und Webbrowser essentiell ist.

Aber auch Rust ist nicht ohne Schwachstellen. Bereits im vergangenen Jahr wurden einige entdeckt. Daher begrüßen die Entwickler von Rust Dreyers Vorhaben, systematisch verbliebene Fehler aufzuspüren. Um diese zu finden oder ihre Abwesenheit nachzuweisen, müssen die Forscher neue Beweismethoden entwickeln.

Dreyer und sein Team sind damit weltweit die ersten, die sich im Bezug auf Rust dieser Herausforderung stellen. Die Informatiker erforschen daher, wie die letzten Komponenten von Rust, deren Sicherheit noch nicht nachgewiesen ist, fehlerlos arbeiten können. Dafür müssen sie eine Vielzahl von Problemen lösen, an denen bereits andere Forscher scheiterten. Experten sagen dem Projekt deswegen einen enormen Nutzen voraus, um in Zukunft fehlerlose und sichere Software in der Praxis zu garantieren.

Der Europäische Forschungsrat (ERC) unterstützt Dreyer mit dem sogenannten Consolidator Grant. Mit ihm erhalten erfahrene Wissenschaftler die Möglichkeit, fünf Jahre mit einem Budget von rund zwei Millionen Euro ein Forschungsprojekt umzusetzen. Voraussetzung dafür ist laut ERC die wissenschaftliche Exzellenz des Forschers und des Projektantrages.

Hintergrund: Max-Planck-Institut für Softwaresysteme

Das Max-Planck-Institut für Softwaresysteme an den Standorten Kaiserslautern und Saarbrücken betreibt Grundlagenforschung, die sich unter anderem dem Sprachdesign, der Analyse, der Modellierung, Einführung und Auswertung von Softwaresystemen widmet. Spezielle Interessensgebiete umfassen die System-Programmierung, den Vergleich von dezentralen und Netzwerksystemen, von eingebetteten und autonomen Systemen ebenso wie Aspekte der formalen Modellierung, Analyse, Sicherheit und Stabilität von modernster Softwaretechnik.

Fragen beantwortet:

Derek Dreyer
Max-Planck-Institut für Softwaresysteme
Tel.: +49 (681) 9303 8701
E-Mail: dreyer(at)mpi-sws.org

Redaktion:

Gordon Bolduan
Wissenschaftskommunikation
Kompetenzzentrum Informatik Saarland
Tel.: +49 681 302 70741
E-Mail: bolduan(at)mmci.uni-saarland.de

Media Contact

Friederike Meyer zu Tittingdorf Universität des Saarlandes

Weitere Informationen:

http://www.uni-saarland.de

Alle Nachrichten aus der Kategorie: Förderungen Preise

Zurück zur Startseite

Kommentare (0)

Schreib Kommentar

Neueste Beiträge

Ein hochpräziser digitaler Zwilling der Erde

Ein di­gi­ta­ler Zwil­ling der Er­de soll künf­tig das Erd­sys­tem si­mu­lie­ren. Er könn­te die Po­li­tik da­bei un­ter­stüt­zen, ge­eig­ne­te Mass­nah­men zum Schutz vor Ex­tre­m­er­eig­nis­sen zu tref­fen. Ein Stra­te­gie­pa­pier von eu­ro­päi­schen For­schen­den und…

Experiment zeigt neue Optionen für Synchrotronlicht-Quellen auf

Beschleunigerphysik Ein internationales Team hat mit einem aufsehenerregenden Experiment gezeigt, wie vielfältig die Möglichkeiten von Synchrotronlicht-Quellen sind. Beschleunigerexperten des Helmholtz-Zentrums Berlin (HZB), der Physikalisch-Technischen Bundesanstalt (PTB) und der Tsinghua Universität…

Präzise Messwerte ermöglichen leichtere Bauteile

Für einen Kraftmesssensor, der bei Materialprüfungen unter Wasserstoffatmosphäre deutlich präzisere Festigkeitskennwerte liefert als bisherige Messmethoden, hat ein Forscherteam der Materialprüfungsanstalt (MPA) der Universität Stuttgart den „ThinKing“, ein Label der Landesagentur…

Partner & Förderer