openPR Recherche & Suche
Presseinformation

Wenn der Browser-Speicher zur Bento-Box wird

05.06.202610:54 UhrIT, New Media & Software
Bild: Wenn der Browser-Speicher zur Bento-Box wird

(openPR) Seit 2019 ist WebAssembly (kurz Wasm) ein stabiler Webstandard, der entwickelt wurde, um komplexe Desktop-Anwendungen im Browser lauffähig zu machen. Damit dies funktioniert, wird das ursprüngliche Programm, häufig in C oder C++ geschrieben, in das von jedem gängigen Browser lesbare Wasm-Binärformat übersetzt. Die Sache hat allerdings einen Haken: Enthält der Code Schwachstellen, werden auch diese beim Übersetzen in das Wasm-Modul übertragen. In C / C++ sind dies typischerweise Speicherzugriffsfehler wie Buffer Overflows. Hacker können solche Schwachstellen für sogenannte Cross-Site-Scripting-Angriffe (XSS) ausnutzen und Schadcode einschleusen, den Nutzerinnen und Nutzer dann unwissentlich in ihrem Browser ausführen.

Bestehende Ansätze zur Absicherung von Wasm-Modulen sind kaum praktikabel: Viele setzen voraus, dass der Quellcode der Anwendung vorliegt, andere benötigen spezielle Hardware oder angepasste Browser-Umgebungen. Nicht so die neue Lösung der paluno-Forschenden Oussama Draissi und Prof. Lucas Davi. Sie nutzen die Multi-Memory-Funktion von Wasm für einen einmaligen, vollautomatisierten Speicher-Umbau fertiger Module. Die Neuorganisation erinnert an eine japanische Bento-Box, in der Speisen durch einzelne Fächer sauber voneinander getrennt werden. Der Vorteil: Durch die Isolation der Speicherbereiche wird verhindert, dass z. B. HTML-Tags in dem einem Speicherbereich durch einen Buffer Overflow in einem anderen Speicherbereich überschrieben werden können. Für die Nutzerinnen und Nutzer hat der Umbau der Module keine Nachteile. Sie spüren weder längere Ladezeiten noch müssen sie einen merklich größeren Speicherbedarf in Kauf nehmen.

Die Wirksamkeit des Bento-Ansatzes stellten die Forschenden anhand bekannter Sicherheitslücken auf die Probe, darunter die berüchtigte Heartbleed-Lücke. „In umfangreichen Tests konnten wir zeigen, dass unsere Lösung reale Angriffe auf verbreitete Anwendungen erfolgreich abgewehrt hätte“, erläutert Oussama Draissi.

Die Arbeit wird Ende Juni 2026 auf der renommierten „The ACM Web Conference“ in Dubai präsentiert.

Redaktion: Birgit Kremer, E-Mail

wissenschaftliche Ansprechpartner:
Prof. Dr. Lucas Davi, Universität Duisburg-Essen, paluno – The Ruhr Institute for Software Technology, E-Mail

Originalpublikation:
https://doi.org/10.1145/3774904.3792439

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1313798
 110

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Wenn der Browser-Speicher zur Bento-Box wird“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von idw - Informationsdienst Wissenschaft

Bild: 20 Jahre HafenCity Universität Hamburg: Jubiläumsjahr verbindet Wissenschaft, Stadtgesellschaft und ZukunftsfragenBild: 20 Jahre HafenCity Universität Hamburg: Jubiläumsjahr verbindet Wissenschaft, Stadtgesellschaft und Zukunftsfragen
20 Jahre HafenCity Universität Hamburg: Jubiläumsjahr verbindet Wissenschaft, Stadtgesellschaft und Zukunftsfragen
Die HafenCity Universität Hamburg wurde von der Freien und Hansestadt Hamburg zum 01.01.2006 durch die Zusammenführung von vier Fachbereichen aus drei Hamburger Hochschulen gegründet. Thematisch auf die gebaute Umwelt fokussiert, verfolgt die HCU seitdem einen in Deutschland einzigartigen interdisziplinären Ansatz. Sie vereint unter einem Dach alle Aspekte des Bauens in Gestaltung und Entwurf, Ingenieur- und Naturwissenschaften sowie Geistes- und Sozialwissenschaften. Die übergeordneten Forschungsschwerpunkte Klima/Nachhaltigkeit, soziale Ge…
SVR warnt vor Rückführungen um jeden Preis
SVR warnt vor Rückführungen um jeden Preis
„Die neue Rückkehrverordnung stellt eine empfindliche Verschärfung der bislang geltenden Regeln der Rückführungsrichtlinie dar, insbesondere die Rechte der betroffenen ausreisepflichtigen Personen sowie Rechts- und Verfahrensgarantien werden stark eingeschränkt“, sagt Prof. Winfried Kluth, der SVR-Vorsitzende. Der SVR erkennt an, dass zu einem funktionsfähigen Asyl- und Migrationssystem auch die Rückkehrpolitik gehört. „Wir sehen hier aber die grundsätzliche Gefahr, dass rechtsstaatliche Prinzipien und Grundrechte gefährdet und ausgehöhlt wer…

Das könnte Sie auch interessieren:

Bild: Bento - die besondere BrotdoseBild: Bento - die besondere Brotdose
Bento - die besondere Brotdose
Wer kennt ihn nicht, den schelen Blick des eigenen Kindes in die Dose mit dem Kindergarten- oder Schulfrühstück? Ein paar Apfelschnitze und ein Butterbrot von der Größe eines Surfbretts sind im Laufe des Vormittags zu bewältigen. Für manche Kinder eine unangenehme Aussicht. Geplagte Mütter von Wenigessern greifen vermehrt zu der ursprünglich japanischen Tradition des Bento: Kleine Häppchen, ansprechend und kindgerecht zubereitet. Was ist Bento? Bento kommt aus Japan und bezeichnet eine besondere Art, verschiedene Speisen zum Mitnehmen glei…
Neu zur Cebit: Softwareschutz Wibu-Key mit 16 kByte Speicher
Neu zur Cebit: Softwareschutz Wibu-Key mit 16 kByte Speicher
KARLSRUHE. Der Leistungsumfang der bewährten Softwareschutzlösung Wibu-Key wird kontinuierlich erweitert. Auf der Cebit zeigt das Karlsruher Unternehmen Wibu-Systems AG in der Halle 17 Stand B10 die zum Softwareschutz gehörende Hardware Wibu-Box mit dem neuen zusätzlichen Speicher von 16 kByte. Weiterhin wurde bei den neuen Wibu-Boxen die Sicherheit erhöht, da ergänzend Algorithmen für den Verschlüsselungsprozess hinzugefügt wurden.  Die neuen Wibu-Boxen mit erweitertem Speicher gibt es für die parallele und die USB-Schnittstelle. Die Wibu-B…
Bild: Champagner Bären und Schokoladenkonfetti  - Sugarfina will von Hongkong aus den asiatischen Markt erobernBild: Champagner Bären und Schokoladenkonfetti  - Sugarfina will von Hongkong aus den asiatischen Markt erobern
Champagner Bären und Schokoladenkonfetti - Sugarfina will von Hongkong aus den asiatischen Markt erobern
… das Hongkonger Eiscafé Givrés mit seinen wundervollen, oft auf Instagram geposteten Eisrosen. HKTDC: Einige ihrer Bestseller sind die Champagner Bären, Zuckerlippen und die dreiteilige Bento-Box, die die Kunden mit ihren Favoriten füllen können. Welche Produkte sind in Hongkong besonders beliebt? Sugarfina: Viele der Bestseller in den USA gehen auch …
Bild: VideoWeb bringt Internet-Radio in jeden HD-FernseherBild: VideoWeb bringt Internet-Radio in jeden HD-Fernseher
VideoWeb bringt Internet-Radio in jeden HD-Fernseher
Mit der innovativen Smart-TV-Upgrade-Box VideoWeb TV haben Fernsehzuschauer Zugriff auf tausende Radiosender aus aller Welt Karlsruhe, 17. November 2011 - Der Karlsruher TV-Portal-Spezialist VideoWeb (www.videoweb.de) erweitert erneut die Funktionalitaet und damit die Zielgruppen seiner Smart-TV-Upgrade-Box. Der VideoWeb TV macht jetzt jeden HD-TV zum Internet-Radio. Wer ohne jedes sonstige Zusatzgeraet auf seinem Fernseher auch digitale Radiosender mit allen Features geniessen moechte, ist mit dem VideoWeb TV bestens geruestet. Die Nutzer v…
Bild: „Excel adieu“: Neue Bento-Fibel aus dem Mandl & Schwarz-Verlag erklärt Datenbanken für Apple-EinsteigerBild: „Excel adieu“: Neue Bento-Fibel aus dem Mandl & Schwarz-Verlag erklärt Datenbanken für Apple-Einsteiger
„Excel adieu“: Neue Bento-Fibel aus dem Mandl & Schwarz-Verlag erklärt Datenbanken für Apple-Einsteiger
Autorin Doris Marszk zeigt, wie sich Aufgaben, Projekte und Informationen auf dem Mac, iPod touch und iPhone perfekt organisieren lassen Man muss kein Excel-Freak sein oder sich mit Datenbank-Programmen wie SQL oder Access (Windows) auskennen, um seine Daten in „Reih und Glied“ zu bekommen. Für Macintosh-Anwender gibt es ein Datenbankprogramm, das gerade für jene, die mit Programmierung nichts am Hut haben wollen, entwickelt wurde: Bento. Mit Bento kann man Alltagsdaten aller Art organisieren: Kochrezepte, Kursorganisation, E-Bay-Verkäufe, K…
TizzBird macht den Fernseher smart
TizzBird macht den Fernseher smart
Fernseher werden "smart" - und die Zuschauer auch: Mit dem revolutionären TizzBird F20 kommt das Internet auf den Fernseher, und zwar ganz ohne die Einschränkungen vieler Oberklasse-Flachbildschirme. Beim TizzBird F20 handelt es sich um eine Box, die kaum größer ist als eine Festplatte und jeden Fernseher mit dem Internet versorgt. Auch ältere TVs lassen sich so preiswert zum vollwertigen High-End-Smart-TV aufrüsten. Dank des mitgelieferten WLAN-Dongles müssen keine Kabel verlegt werden, das TizzBird F20 ist in Sekundenschnelle installiert u…
Bild: 1.700 Zuschauer live bei internationalem ERP-Software-SeminarBild: 1.700 Zuschauer live bei internationalem ERP-Software-Seminar
1.700 Zuschauer live bei internationalem ERP-Software-Seminar
Guten Morgen, Mittag und Abend – ABAS begrüßt weltweites Publikum im Live-Stream Hannover, 03.03.2011 - Am 1. März 2011 öffneten sich um 9:00 Uhr MEZ die Tore zur CeBIT 2011. In Bangkok war es da schon 15:00, in Peking 16:00 und in Sydney 19:00 Uhr, während auf der anderen Seite der Erde in Los Angeles der Tag gerade erst begonnen hatte. Überall auf der Welt verfolgten eine halbe Stunde später rund 1.700 Zuschauer aus 22 verschiedenen Ländern das erste CeBIT-Messehighlight von ABAS. Auf dem internationalen ERP-Seminar der ABAS Software AG un…
Bild: Datenaustausch der sicheren Art mit ID|GARDBild: Datenaustausch der sicheren Art mit ID|GARD
Datenaustausch der sicheren Art mit ID|GARD
München, 18. Juni 2012. Geschäftliche Daten per E-Mail zu versenden, ist ein Risiko, wenn man keine Verschlüsselung verwendet: Der E-Mail-Anbieter kann die Inhalte jederzeit einsehen, Unbefugte können Daten während der Übertragung abgreifen.(1) Aber welcher Mitarbeiter verwendet E-Mail-Verschlüsselung bei der Kommunikation über Firmengrenzen hinaus? Meist empfindet man diese als unbequem. So werden täglich hunderttausende E-Mails mit unverschlüsselten vertraulichen Daten verschickt. Herkömmliche Online-Speicher sind dazu nach wie vor keine Al…
Bild: Patisserie-Träume aus Fernost: Japanischer Afternoon Tea im Widder Hotel ZürichBild: Patisserie-Träume aus Fernost: Japanischer Afternoon Tea im Widder Hotel Zürich
Patisserie-Träume aus Fernost: Japanischer Afternoon Tea im Widder Hotel Zürich
November 2018. It’s Tea Time! Die junge Kochavantgarde um den Executive Chef des Widder Hotels Tino Staub, hat die experimentelle Flavours-Haute-Cuisine als Grundlage ihrer Gerichte verinnerlicht und kombiniert sie gerne mit fernöstlichen Elementen und moderner Stilistik zu wahren Aromen-Sinfonien. In der dunklen Jahreszeit lockt das Widder Hotel im Herzen der Zürcher Altstadt besonders viele Besucher in das Erker Stübli, denn hier präsentieren die Kreativköpfe der Widder Bar & Kitchen als ihre neueste Schöpfung eine innovative Variante der…
Bild: Bio-Verbraucherportal kürt Bento zum Trend des MonatsBild: Bio-Verbraucherportal kürt Bento zum Trend des Monats
Bio-Verbraucherportal kürt Bento zum Trend des Monats
… müssen. Neben Ausstechformen in Dinosaurier- oder Puzzleform, Pinguin-Silikonförmchen und knalligen Saucendosen haben diese sowohl kindgerechte Dosen in Frosch- oder Zugdesign als auch edle Bento-Boxen für Erwachsene im Sortiment. Und warum sind die Dosen so klein? Ganz einfach: Beim Bentopacken wird das Fassungsvermögen in ml in Kalorien gegengerechnet. …
Sie lesen gerade: Wenn der Browser-Speicher zur Bento-Box wird