openPR Recherche & Suche
Presseinformation

Autokorrektur für Software-Entwickler

07.03.201417:44 UhrIT, New Media & Software

(openPR) Fraunhofer SIT veröffentlicht Schwachstellen-Scanner für Android – CeBIT 2014: Neue Werkzeuge ermöglichen Security-by-Design

(Mynewsdesk) Das Fraunhofer-Institut für Sichere Informationstechnologie hat einen Schwachstellen-Scanner für Android veröffentlicht, mit dem App-Entwickler SSL-Sicherheitslücken automatisch finden und schließen können. Die Software ist im Internet kostenlos unter https://sit.sit.fraunhofer.de/eclipse/howto-ssl/ herunterladbar und ist ein Ergebnis aus dem vom Bundesministerium für Bildung und Forschung geförderten European Center for Security and Privacy by Design (EC SPRIDE) in Darmstadt. Dort entstanden neue Testwerkzeuge für Android- und Java-Code, die sich direkt in die Entwicklungsumgebung integrieren lassen und neue Analyseverfahren nutzen. Diese ermöglichen es, auch schwer zu findende Fehler im Programm-Code äußerst schnell ausfindig zu machen. Werkzeuge und Verfahren stellt das Fraunhofer-Institut vom 10. bis zum 14. März auf der CeBIT in Hannover vor (Halle 9, Stand E40).



Viele Sicherheitslücken entstehen durch einfache Programmierfehler, die sich aufgrund der Komplexität heutiger Software-Produkte kaum vermeiden lassen. Oft besteht eine Software aus vielen Programm-Teilen, die von ganz unterschiedlichen Programmierern geschrieben wurden. Das Zusammenspiel der verschiedenen Teile ist für Menschen schon längst nur noch schwer nachvollziehbar. Deshalb nutzen Software-Unternehmen heute Testwerkzeuge, mit denen sich Programmcode automatisch prüfen lässt. Herkömmliche Schwachstellen-Scanner, die man auf dem eigenen Rechner betreiben kann, finden jedoch nur einfache Fehler. Um komplexere Sicherheitslücken im Programm-Code aufzuspüren, mussten Software-Unternehmen bislang den eigenen Code zum Beispiel von teuren Testdiensten aus Übersee analysieren lassen. Die Ergebnisse erhalten die Unternehmen jedoch erst zeitverzögert, wenn die Entwickler vielleicht schon mit ganz anderen Dingen beschäftigt sind.

Prof. Dr. Eric Bodden vom Fraunhofer SIT und sein Team am Cybersicherheitszentrum EC SPRIDE haben deshalb effiziente Analyse-Verfahren entwickelt und in Testwerkzeuge integriert. Diese neuen Schwachstellen-Scanner lassen sich auf einfachen Computern betreiben, aber sie sind mächtiger als die teuren Analysedienste und finden mehr komplexe Fehler in kürzerer Zeit. Die CodeScan-Werkzeuge der Darmstädter Forscher liefern die Ergebnisse zum Teil schon in Millisekunden. Möglich machen das neue Analyse-Verfahren, die auch komplexe Wechselwirkungen im Code schnell prüfen können. „Sichere Software-Entwicklung ist wie ein Labyrinth“, sagt Bodden, „es ist ganz leicht falsch abzubiegen, aber sehr schwer, den richtigen Weg zu finden. Deshalb nutzen die Unternehmen Testwerkzeuge, um möglichst schnell zum Ziel zu kommen. Mit herkömmlichen Testwerkzeugen können Entwickler aber gerade mal um die nächste Ecke schauen. Mit unseren Tools blicken sie zehn Ecken voraus.“ Die Analyseverfahren lassen sich auf unterschiedliche Programmiersprachen anwenden und auch für bestimmte Aufgaben optimieren.

Das aktuelle Analysewerkzeug unterstützt beispielsweise hochkomplexe Datenflussanalysen. Ein einfacheres, aber in der Praxis sehr relevantes Beispiel ist der jetzt veröffentlichte Scanner für SSL-Schwachstellen. Dabei handelt es sich um ein Eclipse-Plug-In, das Programmierer problemlos in typische Entwicklungsumgebungen integrieren können. Das Testwerkzeug hilft App-Entwicklern dabei, fehlerhafte Verwendungen des Secure Socket Layer-Protokolls (SSL) in Android Code zu finden und kann als Open-Source-Software kostenlos genutzt werden. Wie groß das SSL-Problem für Apps ist, zeigte sich im vergangenen Jahr, als das Fraunhofer SIT entsprechende Fehler in zahlreichen Apps entdeckte, die für die Nutzer zum Teil mit großen Risiken verbunden waren.

http://www.themenportal.de/it-hightech/autokorrektur-fuer-software-entwickler-48185

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 782005
 685

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Autokorrektur für Software-Entwickler“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Fraunhofer-Institut für Sichere Informationstechnologie

Bild: Gravierende Sicherheitslücken in TwitterKit für iOSBild: Gravierende Sicherheitslücken in TwitterKit für iOS
Gravierende Sicherheitslücken in TwitterKit für iOS
Fraunhofer SIT warnt Entwickler: TwitterKit für iOS nicht mehr benutzen und austauschen ------------------------------ Das TwitterKit für iOS 3.4.2, das zahlreiche Apps zur Kommunikation mit Twitter nutzen, hat gravierende Sicherheitslücken, die Identitätsdiebstahl, Account-Missbrauch sowie Datenverluste zur Folge haben können. Das haben Sicherheitsforscher des Fraunhofer-Instituts für Sichere Informationstechnologie SIT in Darmstadt herausgefunden. Es handelt sich um eine End-of-life-Softwarebibliothek von Twitter, die nicht mehr aktualisie…
Bild: Neuer Codescanner findet Software-Schwachstellen ohne QuellcodeBild: Neuer Codescanner findet Software-Schwachstellen ohne Quellcode
Neuer Codescanner findet Software-Schwachstellen ohne Quellcode
it-sa-Premiere für VUSC - den Codescanner: Fraunhofer SIT stellt neues Werkzeug für automatisierte Software-Analyse vor ------------------------------ Fehler und Sicherheitslücken in Software verursachen Schäden in Milliardenhöhe, können den Ruf eines Unternehmens ruinieren und gefährden im schlimmsten Fall die Sicherheit von Menschen. Deshalb hat das Fraunhofer-Institut für Sichere Informationstechnologie SIT in Darmstadt VUSC - den Codescanner entwickelt. VUSC - kurz für Vulnerability Scanner - hilft Unternehmen und Entwicklern, Schwachste…

Das könnte Sie auch interessieren:

Bild: Sehr nützliche Tool-Sammlung für AndroidBild: Sehr nützliche Tool-Sammlung für Android
Sehr nützliche Tool-Sammlung für Android
… umrechnen (metrisches von/zu angloamerikanischem System) - Farbmischer (RGB, Hex) - Kalenderfunktionen (Jahreskalender, Wochentag ermitteln, Feiertage berechnen u. v. m.) - Texteingabe ohne Autokorrektur (ideal für Texte in einer anderen Sprache) - Längenmaße vergleichen - Eigene Position ermitteln und speichern, Entfernung zu großen Städten anzeigen - …
Bild: PhraseExpress 5 Beta: Wettbewerb lobt 10 Kilo reines Gold für neue kreative Inhalte ausBild: PhraseExpress 5 Beta: Wettbewerb lobt 10 Kilo reines Gold für neue kreative Inhalte aus
PhraseExpress 5 Beta: Wettbewerb lobt 10 Kilo reines Gold für neue kreative Inhalte aus
… Wettbewerb aus. Bis zum 20. Dezember sucht das Team besonders kreative und nützliche Inhalte für ihr Programm. Was ist PhraseExpress? Jeder Anwender kennt die AutoKorrektur-Funktion der gängigen Textverarbeitungen. Leider stehen diese Eingabehilfen immer nur innerhalb des Office-Pakets zur Verfügung. Das kostenlose Tool PhraseExpress denkt hier deutlich …
Bild: Wie AutoKorrektur-Optionen in Outlook bearbeiten? - Der QualityHosting-Outlook-TippBild: Wie AutoKorrektur-Optionen in Outlook bearbeiten? - Der QualityHosting-Outlook-Tipp
Wie AutoKorrektur-Optionen in Outlook bearbeiten? - Der QualityHosting-Outlook-Tipp
… klickbaren Link werden oder nicht? Sind Hinweise auf Grammatikfehler ewünscht oder nicht? Die Lösung: Die Art der eingesetzten Korrekturhilfen kann man festgelegen, indem die AutoKorrektur-Optionen in Outlook definiert werden. So geht’s: 1. Auf die Registerkarte „Datei“ klicken und auf der folgenden Seite links am Bildschirmrand „Optionen“ wählen. 2. …
Bild: Typewise veröffentlicht neue KI-Tastatur  Bild: Typewise veröffentlicht neue KI-Tastatur
Typewise veröffentlicht neue KI-Tastatur
… 28 April: Das Schweizer Deep-Tech-Startup Typewise stellt heute seine KI-Tastatur-App der nächsten Generation für Smartphones vor.  Mit einer völlig neuen, zum Patent angemeldeten Autokorrekturtechnologie wurde Typewise 3.0 entwickelt, um das Tippen auf dem Smartphone weiter zu beschleunigen. Mit Unterstützung der ETH Zürich wurden die anspruchsvollen …
Bild: Wie digitale Fotos zu Meisterwerken werdenBild: Wie digitale Fotos zu Meisterwerken werden
Wie digitale Fotos zu Meisterwerken werden
… Bearbeitungsmöglichkeiten finden Sie auf der Internetseite des Online-Fotodienstes beim Bestellvorgang. Zum Beispiel bietet die Software die Möglichkeit, die Bilder zu drehen und zuzuschneiden, die Autokorrektur sorgt für eine Verbesserung von Schärfe und Farbe. Die Funktionen der Umwandlung der farbigen Bilder in schwarz/weiß-Aufnahmen oder in Sepia lassen Ihre Bilder …
Bild: HALCON 8.0 Bildverarbeitungs-Training in MünchenBild: HALCON 8.0 Bildverarbeitungs-Training in München
HALCON 8.0 Bildverarbeitungs-Training in München
… die umfangreichen Innovationen von HALCON 8.0 wie 3D-Objekterkennung, formbasiertes Matching in Farbbildern, Geschwindigkeitserhöhung um bis zu 500%, OCR mit Autokorrektur, spezialisierte integrierte Entwicklungsumgebung für die Bildverarbeitung und vieles mehr. MVTec arbeitet mit Vertriebspartnergesellschaften zusammen, die in ihrem jeweiligen Land …
Bild: digiPrint 2.3 - die schnellste Bildkorrektur für Fotoprofis und biometrische PassbilderBild: digiPrint 2.3 - die schnellste Bildkorrektur für Fotoprofis und biometrische Passbilder
digiPrint 2.3 - die schnellste Bildkorrektur für Fotoprofis und biometrische Passbilder
… die wichtigsten Bildoptimierungen. Mit nur einem Klick kann ein Bild dann ausgedruckt, gespeichert oder an ein Minilab übergeben werden. Optional bietet digiPrint 2.3 auch eine hochwertige Autokorrektur an. Die partielle Autokorrektur von Lichtern, Schatten und Roten Augen ist oft besser als eine Einstellung von Hand. Noch einfacher geht es mit der integrierten …
Typinator 2.0 aus dem Softwarepark Hagenberg sorgt für korrekte Texte in allen Anwendungen
Typinator 2.0 aus dem Softwarepark Hagenberg sorgt für korrekte Texte in allen Anwendungen
… flexiblere Einsatzmöglichkeiten“, sagt Dr. Christoph Reichenberger, Gründer und Geschäftsführer von Ergonis. Für Deutsch, Englisch und Französisch werden darüber hinaus bereits eigene AutoKorrektur-Gruppen mit nahezu 1000 gängigen Tippfehlern pro Sprache mitgeliefert, so dass derartige Fehler automatisch vermieden werden. Typische Dreher wie „adnere“ …
KI-Startup Typewise gewinnt Gold bei Stevie Awards
KI-Startup Typewise gewinnt Gold bei Stevie Awards
… hat, das alltägliche Leben durch die Entschlüsselung menschlicher Gedanken zu erleichtern. Das erfolgreiche Konzept von Typewise basiert auf einer KI-basierten Textvorhersage und Autokorrektur. Erste Anwendung findet diese Technologie in dem Typewise Keyboard, das speziell für Smartphones entwickelt wurde, um die Effizienz zu steigern. Bei herkömmlichen …
Bild: PhraseExpress 5 Beta: Wettbewerb lobt 10 Kilo reines Gold für neue kreative Inhalte ausBild: PhraseExpress 5 Beta: Wettbewerb lobt 10 Kilo reines Gold für neue kreative Inhalte aus
PhraseExpress 5 Beta: Wettbewerb lobt 10 Kilo reines Gold für neue kreative Inhalte aus
… Noch bis zum 20. Dezember sucht das Team besonders kreative und nützliche Inhalte für ihr Programm. Was ist PhraseExpress? Jeder Anwender kennt die AutoKorrektur-Funktion der gängigen Textverarbeitungen. Leider stehen diese Eingabehilfen immer nur innerhalb des Office-Pakets zur Verfügung. Das kostenlose Tool PhraseExpress denkt hier deutlich globaler. …
Sie lesen gerade: Autokorrektur für Software-Entwickler