German Unix User Group
Postfach 25 01 23
D-44739 Bochum
Tel. +49-89-380 125 95 0
Fax +49-89-380 125 95 9
kontakt@guug.de
Impressum
Letzte Änderung: 2005-09-18

Autor Tobias Klein
Titel Buffer Overflows - Ursachen und Gegenmaßnahmen für Entwickler und Administratoren
Folien
PDF: ffg2003-klein.pdf (1996912 Bytes)
Abstract

Bei näherer Betrachtung beruhen die meisten Schwachstellen, welche zur erfolgreichen Kompromittierung eines Systems ausgenutzt werden können, auf Fehlern innerhalb der eingesetzten Software. In diesem Vortrag wird ein Überblick über die wohl am häufigsten ausgenutzte Software-Schwachstelle gegeben: Buffer-Overflows. Die Präsentation stellt neben den Ursachen und Gegenmaßnahmen aus Sicht der Entwickler auch mögliche Gegenmaßnahmen für Administratoren dar. So werden Entwicklungswerkzeuge und Programmierrichtlinien aber auch entsprechende Systemkonfigurationen sowie Produkte vorgestellt, die die gezielte Ausnutzung obiger Schwachstellen zuweilen unterbinden können, selbst wenn die Entwicklung bereits abgeschlossen ist.

Über den Autor

Nach Abschluss seines Studiums arbeitet Tobias Klein seit Juli 2002 als IT-Sicherheitsberater bei der Firma cirosec GmbH. Er ist Autor des 2001 beim dpunkt Verlag erschienenen Fachbuches "Linux-Sicherheit - Security mit Open-Source-Software - Grundlagen und Praxis" und schreibt zurzeit an einem weiteren Titel zur Buffer-Overflow- und Format-String-Attacken-Problematik, welcher voraussichtlich im 4. Quartal dieses Jahres erscheinen wird.

Veranstaltungen
FrOSCon 2010
Aussteller auf der
FrOSCon 2010
21.-22.8.2010 in St. Augustin
Linux-Kongress 2010
Linux-Kongress 2010
21.-24. September in Nürnberg
FFG2011
Frühjahrsfachgespräch 11
22.3.-25.3.2011 in Weimar
Kalender
8.September 2010
KWMoDiMiDoFrSaSo
35  30 31 1 2 3 4 5
36  6 7 8 9 10 11 12
37  13 14 15 16 17 18 19
38  20 21 22 23 24 25 26
39  27 28 29 30 1 2 3
40  4 5 6 7 8 9 10
GUUG News