![]() Gutschein erhalten
Tauschen Sie jetzt Buffer Overflows und Format-String-Schwachstellen: Funktionsweisen, Exploits und Gegenmaßnahmen gegen einen Amazon-Gutschein in Höhe von EUR 17,70 ein - einlösbar für Tausende von Artikeln bei Amazon.de. Entdecken Sie mehr eintauschbare Bücher im Bücher Trade-In Shop. Bitte beachten Sie die Teilnahmebedingungen.
|
Produktinformation
Möchten Sie die Produktinformationen aktualisieren oder Feedback zu den Produktabbildungen geben?
Ist der Verkauf dieses Produkts für Sie nicht akzeptabel? |
Im Dpunkt-Verlag gibt es nun ein üppiges Handbuch, dass sich äußerst kleinlich und penibel mit hin- und hergeschubsten Bits und scheinbar esoterischen Problemen beschäftigt: Buffer Overflows und Format-String-Schwachstellen. Da wird um Nuancen der C-Programmierung gefeilscht und gerungen, und doch ist die Sicherheit der Sourcen eine grundlegende Maßnahme, das System dicht zu halten. Wie erstellt man aber einen sicheren Code? Wie kontrolliert man Software-Sourcen? Wie sieht sicheres Programmieren eigentlich aus und wie raffiniert sind viele Fehler ausgenutzt? Um diese Fragen dreht es sich in dem umfangreichen Handbuch.
Das Themenspektrum von Tobias Klein reicht von einfachen Überläufen über "Frame Pointer Overwrites", Heap Overflows zu verschiedenen Varianten von Format-String-Fehlern. Im ersten Fall lernen mit Sicherheit unerfahrene Programmierer, wie man verhindert, dass überlaufende Daten für Code-Attacken ausgenutzt werden, im zweiten, wie dank geschickt formulierter Zeichenketten Prüfungen des Systems auf Korrektheit ausgehebelt werden. Wer mit dem Buch Freude haben will, sollte definitiv freundschaftlich mit seinem gdb (Gnu Debugger) und einigem C- und Assembler-Code verbunden sein. Für absolute Programmierneulinge, die sich verantwortungsbewusst mit dem Thema vor ihrem ersten Projekt auseinandersetzen wollen, ist Kleins Handbuch der zweite Band nach einer Einführung.
Kleins Buch zeichnet sich durch eine haarspalterische Einstellung zum Detail aus: Wer wirklich ganz genau wissen will, wie welcher Code wirkt und wie man sicher C programmiert, sollte das Buch gründlich durcharbeiten, als leichte Abendlektüre ist es allerdings nicht gedacht. Und dass sichere Software möglich ist, zeigen einige wenige Projekte. Dazu muss man eine Menge Know-how erwerben und dabei leistet Tobias Kleins Buch beste Dienste. --Susanne Schmidt
Vorgeschlagene Tags zu ähnlichen Produkten(Was ist das?)Setzen Sie den ersten relevanten Tag hinzu (ein Schlüsselwort, das mit diesem Produkt in engem Zusammenhang steht).
|
|
Sagen Sie Ihre Meinung zu diesem Artikel:
|
||||||||||||||||||||||
|
Die hilfreichsten Kundenrezensionen
13 von 13 Kunden fanden die folgende Rezension hilfreich:
4.0 von 5 Sternen
Gut, bis auf den Preis,
Von Ein Kunde
Rezension bezieht sich auf: Buffer Overflows und Format-String-Schwachstellen: Funktionsweisen, Exploits und Gegenmaßnahmen (Gebundene Ausgabe)
Rein äußerlich: Das Layout des Buchs ist gelungen, Sourcecodes sind übersichtlich und gut in den Kontext eingebaut, viele Diagramme/Skizzen dienen zur Erläuterung.Zum Inhalt: Bei der Erklärung wird sehr tief angesetzt, d.h. mit C und Assembler Kenntnissen sollte man recht viel verstehen, da zu Beginn noch einmal auf Stack und Speicherverwaltung eingegangen wird. Was jedoch vorrausgesetzt wird, sind Kenntnisse im Umgang mit den GNU-Tools wie gdb und der Umgang mit gcc. Hier wird nur auf die Manuals verwiesen (was aber kein Problem darstellen sollte). Alles im allen ein sehr gelungenes Buch, auf jeden Fall eine Alternative zu den im Internet recht verbreiteten Papers (wie z.b. "Smashing the stack for fun and profit") und Tutorials, da man hier alles in einem Buch als Überblick hat. Helfen Sie anderen Kunden bei der Suche nach den hilfreichsten Rezensionen
1 von 4 Kunden fanden die folgende Rezension hilfreich:
4.0 von 5 Sternen
Gut strukturiertes Buch - Kompetenter Autor,
Von
Rezension bezieht sich auf: Buffer Overflows und Format-String-Schwachstellen: Funktionsweisen, Exploits und Gegenmaßnahmen (Gebundene Ausgabe)
Das Buch von Tobias Klein ist sehr umfassend und gut strukturiert. Die Schreibweise erinnert eher an eine universitäre Abhandlung, und eine etwas lockerere Schreibweise hätte dem Buch ganz gut getan. Auch ist das Buch sehr Linux/Unix-lastig.Wer eine deutsche Lektüre zu dem Thema sucht, ist bei diesem Buch gut aufgehoben. Helfen Sie anderen Kunden bei der Suche nach den hilfreichsten Rezensionen
Sagen Sie Ihre Meinung zu diesem Artikel: Eigene Rezension erstellen
|
|
|
Das Forum zu diesem Produkt
Fragen stellen, Meinungen austauschen, Einblicke gewinnen Aktive Diskussionen in ähnlichen Foren
Kundendiskussionen durchsuchen
|
Ähnliche Foren
|
|||||||||||||||||||||||||
|
|
|