Voorbij de buffer overflow:
Het opsporen en misbruiken van beveiligingsfouten in software

Job de Haas
ITSX

<job@itsx.com>

Fouten in software zijn samen met configuratiefouten de belangrijkste oorzaken van het kraken van computerbeveiligingen. Hoewel de 'buffer overflow' tegenwoordig te boek staat als de meest voorkomende softwarefout, is er nog een heel scala aan beveiligingsfouten dat voorkomt in software. Aan de hand van diverse voorbeelden wordt getoond wat voor fouten er te maken zijn en op welke wijze hier misbruik van wordt gemaakt. Door terug te gaan in de geschiedenis wordt geïllustreerd hoe volhardend sommige van dit soort fouten zijn en hoe er ook modegrillen te zien zijn in het ontdekken van deze fouten. Om toch nog voordeel te trekken uit het maken van fouten, moet er van geleerd worden. Aan de hand van de geïdentificeerde fouten worden lessen getrokken over het veilig(er) programmeren. Job de Haas is directeur en hacker van het computerbeveiligingsbedrijf ITSX. Dit bedrijf is gespecialiseerd in het testen van computer- en netwerkbeveiligingen. In deze hoedanigheid heeft Job veel ervaring in het opsporen en kraken van beveiligingen. Deze ervaring is opgedaan over de afgelopen 10 jaar, zowel in de professionele als de hobbysfeer. Zo is veel praktijkervaring opgedaan bij het, op uitnodiging, kraken van de systemen van verschillende ISP's van het eerste uur.


Last modified: September 19, 2000 (mk)
[Go to: Linux Failsafe (Lars Marowsky-Brée)] [Go to: Invoering van Secure DNS bij grote top-level domains (Ted Lindgreen)] [Go to: Index]