26.09.2012 Aufrufe

Schwarz/weiss - esecurity Technologies Rolf Oppliger

Schwarz/weiss - esecurity Technologies Rolf Oppliger

Schwarz/weiss - esecurity Technologies Rolf Oppliger

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Softwareanomalien und<br />

-manipulationen 13/14<br />

❚ Die Bekämpfung von Malware ist schwierig<br />

❚ Im Kern steckt die Schwierigkeit, „gutartigen“ und „bösartigen“<br />

Programmcode unterscheiden zu können<br />

❚ In seinem Vortrag für den 1984 ACM Turing Award hat<br />

Ken Thompson gezeigt, dass jede Software Malware<br />

enthalten kann, und dass eine Inspektion des Quellcodes<br />

in der Regel das Problem nicht löst (weil Malware<br />

in jedem Schritt eines Softwareentwicklungsprozesses<br />

eingebracht werden kann)<br />

❚ Zum Beispiel kann ein Compiler Malware in eine<br />

Software einbringen (ohne dass dieser im Quellcode<br />

ersichtlich ist)<br />

© 2010 Prof. Dr. <strong>Rolf</strong> <strong>Oppliger</strong> Folie 163

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!