oder
Loggen Sie sich ein, um 1-Click® einzuschalten.
oder
Mit kostenloser Probeteilnahme bei Amazon Prime. Melden Sie sich während des Bestellvorgangs an. Erfahren Sie mehr
Jetzt eintauschen
und EUR 9,65 Gutschein erhalten
Eintausch
Alle Angebote
Möchten Sie verkaufen? Hier verkaufen
Der Artikel ist in folgender Variante leider nicht verfügbar
Keine Abbildung vorhanden für
Farbe:
Keine Abbildung vorhanden

 
Den Verlag informieren!
Ich möchte dieses Buch auf dem Kindle lesen.

Sie haben keinen Kindle? Hier kaufen oder eine gratis Kindle Lese-App herunterladen.

Buffer Overflows und Format-String-Schwachstellen: Funktionsweisen, Exploits und Gegenmaßnahmen [Gebundene Ausgabe]

Tobias Klein
4.0 von 5 Sternen  Alle Rezensionen anzeigen (2 Kundenrezensionen)
Preis: EUR 54,00 kostenlose Lieferung. Siehe Details.
  Alle Preisangaben inkl. MwSt.
o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o
Nur noch 4 auf Lager (mehr ist unterwegs).
Verkauf und Versand durch Amazon. Geschenkverpackung verfügbar.
Lieferung bis Freitag, 24. Mai: Wählen Sie an der Kasse Morning-Express. Siehe Details.

Kurzbeschreibung

18. September 2003
Buffer Overflows und Format-String-Schwachstellen sind Ausgangspunkt für den Großteil aller Systemeinbrüche. Das Wissen über die Funktionsweise und die gezielte Ausnutzung dieser Software-Schwachstellen ermöglicht es Angreifern, in Systeme aller Art einzudringen und Schaden anzurichten. Dieses Buch gibt einen umfassenden Überblick über diese beiden bedrohlichen Sicherheitslücken. Zunächst werden ihre Ursachen sowie entsprechende Angriffsmethoden detailliert erläutert: · klassische Stack-basierte Buffer Overflows · Off-By-Ones und Frame Pointer Overwrites · BSS Overflows und Heap Overflows · Return-into-Libc und Return-into-PLT · Zeigermanipulationen · One-Shot-Methode · Short-Write-Methode · Per-Byte-Write-Methode Anschließend werden Gegenmaßnahmen vorgestellt und hinsichtlich ihrer jeweiligen Möglichkeiten und Grenzen untersucht: · Sichere Programmierung · Source Code Audit · Statische und dynamische Analysen · Fault Injection · Reverse Engineering · Compiler-Erweiterungen · Wrapper, non-executable Stack, PaX, ... Die vermittelten Inhalte richten sich gleichermaßen an Programmierer, die ihre Software sicherer entwickeln wollen, als auch an Systemadministratoren und Sicherheitsverantwortliche, die hier erfahren, wie sie sich vor Einbrüchen über diese Software-Schwachstellen schützen können. Vorausgesetzt werden Kenntnisse der Programmiersprache C sowie der Funktionsweise von Unix-Betriebssystemen. Alle Beispiele beziehen sich auf Unix-Betriebssysteme. Die vorgestellten Konzepte und Techniken lassen sich jedoch ohne weiteres auf andere Plattformen übertragen.

Wird oft zusammen gekauft

Buffer Overflows und Format-String-Schwachstellen: Funktionsweisen, Exploits und Gegenmaßnahmen + Aus dem Tagebuch eines Bughunters. Wie man Softwareschwachstellen aufspürt und behebt + Hacking mit Python: Fehlersuche, Programmanalyse, Reverse Engineering
Preis für alle drei: EUR 120,90

Die ausgewählten Artikel zusammen kaufen


Produktinformation

  • Gebundene Ausgabe: 672 Seiten
  • Verlag: Dpunkt Verlag; Auflage: 1., Aufl. (18. September 2003)
  • Sprache: Deutsch
  • ISBN-10: 3898641929
  • ISBN-13: 978-3898641920
  • Größe und/oder Gewicht: 24,4 x 17,8 x 4,6 cm
  • Durchschnittliche Kundenbewertung: 4.0 von 5 Sternen  Alle Rezensionen anzeigen (2 Kundenrezensionen)
  • Amazon Bestseller-Rang: Nr. 193.454 in Bücher (Siehe Top 100 in Bücher)
  • Komplettes Inhaltsverzeichnis ansehen

Produktbeschreibungen

Amazon.de

Bücher über Computersicherheit gibt es viele, da sollte man meinen, die Meldungen über Sicherheitslücken würden weniger anstatt mehr. Trotz fetter Handbücher und endlosen Tipps zu Firewalls und VPNs gibt es weiterhin Lücken, die sehr schädlich sind, wenn sie in grundlegender Infrastruktur wie SSH auftauchen. Solange der Code eines Dienstes nicht absolut sicher ist, wird auch das System nicht sicher.

Im Dpunkt-Verlag gibt es nun ein üppiges Handbuch, dass sich äußerst kleinlich und penibel mit hin- und hergeschubsten Bits und scheinbar esoterischen Problemen beschäftigt: Buffer Overflows und Format-String-Schwachstellen. Da wird um Nuancen der C-Programmierung gefeilscht und gerungen, und doch ist die Sicherheit der Sourcen eine grundlegende Maßnahme, das System dicht zu halten. Wie erstellt man aber einen sicheren Code? Wie kontrolliert man Software-Sourcen? Wie sieht sicheres Programmieren eigentlich aus und wie raffiniert sind viele Fehler ausgenutzt? Um diese Fragen dreht es sich in dem umfangreichen Handbuch.

Das Themenspektrum von Tobias Klein reicht von einfachen Überläufen über "Frame Pointer Overwrites", Heap Overflows zu verschiedenen Varianten von Format-String-Fehlern. Im ersten Fall lernen mit Sicherheit unerfahrene Programmierer, wie man verhindert, dass überlaufende Daten für Code-Attacken ausgenutzt werden, im zweiten, wie dank geschickt formulierter Zeichenketten Prüfungen des Systems auf Korrektheit ausgehebelt werden. Wer mit dem Buch Freude haben will, sollte definitiv freundschaftlich mit seinem gdb (Gnu Debugger) und einigem C- und Assembler-Code verbunden sein. Für absolute Programmierneulinge, die sich verantwortungsbewusst mit dem Thema vor ihrem ersten Projekt auseinandersetzen wollen, ist Kleins Handbuch der zweite Band nach einer Einführung.

Kleins Buch zeichnet sich durch eine haarspalterische Einstellung zum Detail aus: Wer wirklich ganz genau wissen will, wie welcher Code wirkt und wie man sicher C programmiert, sollte das Buch gründlich durcharbeiten, als leichte Abendlektüre ist es allerdings nicht gedacht. Und dass sichere Software möglich ist, zeigen einige wenige Projekte. Dazu muss man eine Menge Know-how erwerben und dabei leistet Tobias Kleins Buch beste Dienste. --Susanne Schmidt

Pressestimmen

"Das Buch geht ohne Zweifel in die Tiefe und ist kenntnisreich geschrieben. Der Autor versteht es, eine hochbrisante und nach wie vor aktuelle Thematik plausibel darzustellen. ... insbesondere für (angehende) C-Entwickler eine ausgezeichnete Wahl." -- der entwickler, 3/05

"Ein gutes Buch mit viel Hintergrundwissen." -- internet world 07/2005

"Fazit: "Buffer Overflows und Format-String-Schwachstellen" bietet einen sehr guten Einstieg in die Materie, sowohl für Programmierer als auch für Interessierte auf dem Gebiet der Computersicherheit. Im Übrigen handelt es sich um eines der wenigen guten deutschsprachigen Bücher zu diesem Thema." -- computer-security.de, 25.01.2006

Welche anderen Artikel kaufen Kunden, nachdem sie diesen Artikel angesehen haben?


Eine digitale Version dieses Buchs im Kindle-Shop verkaufen

Wenn Sie ein Verleger oder Autor sind und die digitalen Rechte an einem Buch haben, können Sie die digitale Version des Buchs in unserem Kindle-Shop verkaufen. Weitere Informationen

Kundenrezensionen

5 Sterne
0
3 Sterne
0
2 Sterne
0
1 Sterne
0
4.0 von 5 Sternen
4.0 von 5 Sternen
Die hilfreichsten Kundenrezensionen
13 von 13 Kunden fanden die folgende Rezension hilfreich
4.0 von 5 Sternen Gut, bis auf den Preis 2. Dezember 2003
Von Ein Kunde
Rein äußerlich: Das Layout des Buchs ist gelungen, Sourcecodes sind übersichtlich und gut in den Kontext eingebaut, viele Diagramme/Skizzen dienen zur Erläuterung.
Zum Inhalt: Bei der Erklärung wird sehr tief angesetzt, d.h. mit C und Assembler Kenntnissen sollte man recht viel verstehen, da zu Beginn noch einmal auf Stack und Speicherverwaltung eingegangen wird.
Was jedoch vorrausgesetzt wird, sind Kenntnisse im Umgang mit den GNU-Tools wie gdb und der Umgang mit gcc. Hier wird nur auf die Manuals verwiesen (was aber kein Problem darstellen sollte).
Alles im allen ein sehr gelungenes Buch, auf jeden Fall eine Alternative zu den im Internet recht verbreiteten Papers (wie z.b. "Smashing the stack for fun and profit") und Tutorials, da man hier alles in einem Buch als Überblick hat.
War diese Rezension für Sie hilfreich?
2 von 5 Kunden fanden die folgende Rezension hilfreich
4.0 von 5 Sternen Gut strukturiertes Buch - Kompetenter Autor 28. März 2007
Das Buch von Tobias Klein ist sehr umfassend und gut strukturiert. Die Schreibweise erinnert eher an eine universitäre Abhandlung, und eine etwas lockerere Schreibweise hätte dem Buch ganz gut getan. Auch ist das Buch sehr Linux/Unix-lastig.

Wer eine deutsche Lektüre zu dem Thema sucht, ist bei diesem Buch gut aufgehoben.
War diese Rezension für Sie hilfreich?
Kundenrezensionen suchen
Nur in den Rezensionen zu diesem Produkt suchen

Kunden diskutieren

Das Forum zu diesem Produkt
Diskussion Antworten Jüngster Beitrag
Noch keine Diskussionen

Fragen stellen, Meinungen austauschen, Einblicke gewinnen
Neue Diskussion starten
Thema:
Erster Beitrag:
Eingabe des Log-ins
 


Aktive Diskussionen in ähnlichen Foren
Kundendiskussionen durchsuchen
Alle Amazon-Diskussionen durchsuchen
   
Ähnliche Foren


Lieblingslisten


Ähnliche Artikel finden


Ihr Kommentar


Datenschutzerklärung von Amazon.de Versandbedingungen von Amazon.de Umtausch- & Rücknahme bei Amazon.de