1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Binary Planting: Microsofts…

DLL-Hölle

Anzeige
  1. Thema
  1. 1
  2. 2

Neues Thema Ansicht wechseln


  1. DLL-Hölle

    Autor Chefentwickler 29.08.10 - 15:13

    DLL ist der falsche weg. Es gibt bessere Wege der Programmierung.

  2. Re: DLL-Hölle

    Autor dergenervte 29.08.10 - 15:48

    Chefentwickler schrieb:
    --------------------------------------------------------------------------------
    > DLL ist der falsche weg. Es gibt bessere Wege der Programmierung.

    Ja .NET und Assemblies.

  3. Re: DLL-Hölle

    Autor Lala Satalin Deviluke 29.08.10 - 18:20

    Und welche wären das? Was ist an DLLs falsch?

    Eigentlich würde eine Signierung der DLLs (sogar teilweise schon umgesetzt unter Windows) das ganze Problem lösen.

    Zur Zeit werden die DLLs einfach anhand ihrer Version erkannt. Viele Programme nutzen dies um die Authentizität einer DLL zu prüfen.

    Alleine schon eine MD5-Summe könnte das Problem lösen (nicht aber bei Plugins).

    Grüße vom Planeten Deviluke!

  4. Re: DLL-Hölle

    Autor dergenervte 29.08.10 - 18:58

    Aber wie wir in den letzten Tagen gelernt haben, sind wohl nicht alle Entwickler so umsichtig wie wir. Besonders bei OpenSource gibt es ja meistens keine Richtlinien oder Prüfungen wie gut die Entwickler wirklich sind.

  5. Re: DLL-Hölle

    Autor antares 29.08.10 - 22:19

    Bei OpenSource wird der Anwender aber auch nicht dazu gezwungen, das entsprechende Programm zu benutzen. Ganz im gegenteil, wer vorbehalte hat, ist ausdrücklich angewiesen, entsprechende Produkte aus dem OpenSource-Bereich NICHT zu nutzen. Steht schon in der GPL, und zwar gross und fett am anfang: provided "AS-IS" without any warranties

  6. Re: DLL-Hölle

    Autor antares 29.08.10 - 22:20

    Lala Satalin Deviluke schrieb:
    --------------------------------------------------------------------------------
    > Und welche wären das? Was ist an DLLs falsch?
    >
    > Eigentlich würde eine Signierung der DLLs (sogar teilweise schon umgesetzt
    > unter Windows) das ganze Problem lösen.
    >
    > Zur Zeit werden die DLLs einfach anhand ihrer Version erkannt. Viele
    > Programme nutzen dies um die Authentizität einer DLL zu prüfen.
    >
    > Alleine schon eine MD5-Summe könnte das Problem lösen (nicht aber bei
    > Plugins).

    kleiner nachtrag. gezielte kollisionen bei MD5 lassen sich recht einfach erzeugen

  7. Re: DLL-Hölle

    Autor fafasf 29.08.10 - 23:07

    antares schrieb:
    > und fett am anfang: provided "AS-IS" without any warranties

    Ein Grund das Zeug gerade NICHT unhinterfragt zu nutzen... Habe ich Crapsoftware von einem Vertragspartner kann ich den (wenn ich schlau genug war) mit einer Konventionalstrafe an die Eier kriegen. Ergo er fixt den Crap oder er haftet dafür. ;)

  8. Re: DLL-Hölle

    Autor dergenervte 29.08.10 - 23:09

    antares schrieb:
    --------------------------------------------------------------------------------
    > Bei OpenSource wird der Anwender aber auch nicht dazu gezwungen, das
    > entsprechende Programm zu benutzen. Ganz im gegenteil, wer vorbehalte hat,
    > ist ausdrücklich angewiesen, entsprechende Produkte aus dem
    > OpenSource-Bereich NICHT zu nutzen. Steht schon in der GPL, und zwar gross
    > und fett am anfang: provided "AS-IS" without any warranties

    Ich habe mich gerade mal aus den Daumenschreiben von Microsoft befreit um diese 2 Zeilen zu schreiben. Nun ist der Ausgang aber wieder vorbei.

  9. Re: DLL-Hölle

    Autor Lala Satalin Deviluke 29.08.10 - 23:11

    Dann eben mehrere SHA512-Hashes.

    Grüße vom Planeten Deviluke!

  10. Re: DLL-Hölle

    Autor dergenervte 30.08.10 - 00:09

    Lala Satalin Deviluke schrieb:
    --------------------------------------------------------------------------------
    > Eigentlich würde eine Signierung der DLLs (sogar teilweise schon umgesetzt
    > unter Windows) das ganze Problem lösen.

    Bei .NET Assemblies die übliche Vorgehensweise.

  11. Re: DLL-Hölle

    Autor hui 30.08.10 - 08:33

    >Aber wie wir in den letzten Tagen gelernt haben, sind wohl nicht >alle Entwickler so umsichtig wie wir. Besonders bei OpenSource >gibt es ja meistens keine Richtlinien oder Prüfungen wie gut die >Entwickler wirklich sind.

    Das ist falsch. Bei größeren "Projekten" wie Mozilla oder OpenOffice sitzen Stiftungen dahinter, die Änderungen am Quellcode prüfen und freigeben müssen.
    Aber jemand, der Forenschreiberlinge für umsichtiger als professionelle (im eigentlichen Sinne des Wortes) Entwickler hält, muss sowas nicht wissen.

  12. Re: DLL-Hölle

    Autor dergenervte 30.08.10 - 09:23

    hui schrieb:
    --------------------------------------------------------------------------------
    > Aber jemand, der Forenschreiberlinge für umsichtiger als professionelle (im
    > eigentlichen Sinne des Wortes) Entwickler hält, muss sowas nicht wissen.

    Mich würde eher interessieren wie Du auf die Idee kommst, hier wären nur Hobbyisten unterwegs. Gibt es eine gesetzliche Regelung, dass man als professioneller Entwickler nicht bei golem oder heise schreiben darf? Dann mach ich noch heute eine Selbstanzeige!

    Und was Codereview ohne Richtlinien bringt sieht man ja die Tage auch wieder: nichts!

  13. Re: DLL-Hölle

    Autor HellMaker 30.08.10 - 09:27

    Lala Satalin Deviluke schrieb:
    --------------------------------------------------------------------------------
    > Alleine schon eine MD5-Summe könnte das Problem lösen (nicht aber bei
    > Plugins).

    Das ist Unsinn ^ 10! Hier geht es nicht um selbstgeschriebene DLLs sondern um DLLs generell.

  14. Re: DLL-Hölle

    Autor HellMaker 30.08.10 - 09:27

    Lala Satalin Deviluke schrieb:
    --------------------------------------------------------------------------------
    > Alleine schon eine MD5-Summe könnte das Problem lösen (nicht aber bei
    > Plugins).

    Das ist Unsinn ^ 10! Hier geht es nicht um selbstgeschriebene DLLs sondern um DLLs generell.

  15. Re: DLL-Hölle

    Autor dergenervte 30.08.10 - 09:30

    HellMaker schrieb:
    --------------------------------------------------------------------------------
    > Lala Satalin Deviluke schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > Alleine schon eine MD5-Summe könnte das Problem lösen (nicht aber bei
    > > Plugins).
    >
    > Das ist Unsinn ^ 10! Hier geht es nicht um selbstgeschriebene DLLs sondern
    > um DLLs generell.

    Sagt wer? Der OP hat sich ja vornehmlich nicht mehr zu seinen "Thesen" geäußert!

  16. Re: DLL-Hölle

    Autor hui 30.08.10 - 11:10

    >------------------------------------------------------------------
    >Mich würde eher interessieren wie Du auf die Idee kommst, hier
    >wären nur Hobbyisten unterwegs. Gibt es eine gesetzliche
    >Regelung, dass man als professioneller Entwickler nicht bei golem
    >oder heise schreiben darf? Dann mach ich noch heute eine
    >Selbstanzeige!

    >Und was Codereview ohne Richtlinien bringt sieht man ja die Tage
    >auch wieder: nichts!

    Hat dir deine Glaskugel verraten, dass für mich Forenschreiberlinge keine Professionellen sein können?
    Woher weißt du denn, wie umsichtig andere Entwickler sind?

    Und, bitte, woher weißt du, dass Mozilla und die OpenOffice Stiftung keine Richtlinien haben???
    Wenn du keine Belege bringen willst, kann ich dich nicht ernst nehmen.
    Die Pauschalisierungskeule lass mal bitte daheim.

  17. Re: DLL-Hölle

    Autor dergenervte 30.08.10 - 11:28

    Weil man das alles online nachlesen kann und einige Leute durchaus an dem was sie schreiben einschätzen kann.

  18. Re: DLL-Hölle

    Autor hui 30.08.10 - 11:50

    So So

    Deine Menschenkenntnis reicht also so weit, dass du mein Wesen anhand von 4 (in Worten: vier) Zeilen erkennen kannst?

    Super *thumbsup*

    Naja

    Ich warte derweil weiter auf Belege deiner abenteuerlichen Behauptung, dass das Prüfen von Änderungen am Quellcode von OSS nutzlos war. Ich lese übrigens ebenfalls regelmäßig News ;-)

  19. Re: DLL-Hölle

    Autor HellMaker 30.08.10 - 11:56

    dergenervte schrieb:
    --------------------------------------------------------------------------------
    > Sagt wer? Der OP hat sich ja vornehmlich nicht mehr zu seinen "Thesen"
    > geäußert!

    Das steht doch im Zitat! Und das war auch nicht der OP...

  20. Re: DLL-Hölle

    Autor HellMaker 30.08.10 - 11:58

    Kannst Du N00b mal die Forenstruktur beachten? Keine Sau weiß auf welches Posting Du antwortest! Schalte die Ansicht um und poste Deine Antworten dort wo sie hingehören oder lass es ganz bleiben...

  1. 1
  2. 2

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  4. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten

  5. Schmerzlos

    MIT-Forscher entwickeln Injektor mit Lorentzkraft-Antrieb


Meistkommentiert
  1. Kommentare: 170 | letzter Beitrag 15:54 Uhr

  2. Kommentare: 94 | letzter Beitrag 26.05. 19:45

  3. Kommentare: 68 | letzter Beitrag 14:48 Uhr

  4. Kommentare: 64 | letzter Beitrag 26.05. 17:51

  5. Kommentare: 61 | letzter Beitrag 16:16 Uhr

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


Soziale Pornos: Facebook verliert Klage gegen Faceporn
Soziale Pornos
Facebook verliert Klage gegen Faceporn

Ein soziales Netzwerk für Pornografie muss seine Marke nicht an Facebook übergeben. Faceporn, ein norwegisches Unternehmen, freut sich über den Sieg vor einem kalifornischen Gericht.

  1. iOS Facebook bringt eigene Kamera-App auf den Markt
  2. Redesign Facebook bastelt an einer veränderten Chronik
  3. Umsatzwarnung Facebook offenbar selbst an schwachem Börsenstart schuld

IMHO: Warum ich nicht Diablo 3 spiele
IMHO
Warum ich nicht Diablo 3 spiele

Diablo 3 ist toll, sagen viele Spieler - Diablo 3 ist eine Stimulus-Response-Maschine, sagt Rainer Sigl. Der Blogger und leidenschaftliche Gamer erklärt, warum er sich Blizzards jüngstem Werk verweigert.

  1. IMHO Bitte aufwachen, Hollywood!
  2. IMHO Die Cebit verpufft in der Wolke

Lockheed Martin: US-Soldaten in Afghanistan bekommen Exoskelett
Lockheed Martin
US-Soldaten in Afghanistan bekommen Exoskelett

Lockheed Martin hat eine neue Version des Exoskeletts Hulc vorgestellt, das es einem Menschen ermöglicht, schwere Lasten zu heben und zu tragen. Der Hersteller will das System im Spätsommer testen und, wenn alles gutgeht, danach an US-Soldaten in Afghanistan ausliefern.

  1. Rüstung Ramsch-Technik aus China in US-Waffensystemen

  1. Renesas: Chiphersteller will ein Drittel der Beschäftigten loswerden
    Renesas
    Chiphersteller will ein Drittel der Beschäftigten loswerden

    Renesas ist nach Elpida der zweite schwer angeschlagene japanische Chiphersteller. Renesas, das Hitachi, Mitsubishi Electric und NEC gehört, macht Verlust und will seine größte Fabrik verkaufen.

  2. Blackberry: RIM plant Massenentlassungen
    Blackberry
    RIM plant Massenentlassungen

    RIM soll in den kommenden Tagen erneut einen massiven Stellenabbau ankündigen. "Ich habe herausgefunden, welche Teile ich in meinem Puzzle nicht mehr benötige", sagte Firmenchef Thorsten Heins.

  3. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.


  1. 15:41

  2. 13:23

  3. 14:48

  4. 14:29

  5. 14:24

  6. 12:30

  7. 12:23

  8. 18:49