1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › Android-Messenger: Signal…

Fehler mit Liebe programmiert

  1. Thema

Neues Thema


  1. Fehler mit Liebe programmiert

    Autor: DebugErr 05.10.19 - 13:33

    Solche Fehler sind doch des Angreifers bester Freund. Wenn erstmal gefunden, trivial nutzbar, und unglaublich nützlich.

    Da frage ich mich zumindest, wie viele weitere Dinge so schrullig in Signal geprüft werden. Ich hoffe, Frau Silvanovich hat auch gleich andere Funktionen getestet (habe nicht in ihren Bericht reingeguckt, und nutze auch die App nicht).

    Gegebenenfalls sollte man gleich den gesamten Code auf solche Oopsigkeiten reviewen. Insbesondere bei Game Clients und Servern steht meiner Erfahrung nach so etwas an der Tagesordnung. Ständig wird weder Sender-/Empfänger-Maschine geprüft, der Server vertraut Clients in fast allem und prüft Werte nicht richtig. Einige Firmen geben sich zufrieden mit Security by Obscurity, kloppen Schrott wie Themida oder GameGuard um ihre Clients (um nur zwei asiatische Müllprodukte zu nennen), aber kompilieren ihre Anwendungen ohne Whole Program Optimization und mit allen RTTI-Informationen, und hoffen dann, dass sie nie entpackt werden.
    Pakete sind dann logischerweise auch nur mit XOR-Spielereien "verschlüsselt", sodass es für erfahrene Angreifer manchmal nur ein unterhaltsamer halbautomatisierter Nachmittag oder eine lustige Urlaubswoche wird, um den Server abzuschießen.

  2. Re: Fehler mit Liebe programmiert

    Autor: Seitan-Sushi-Fan 05.10.19 - 14:24

    > Da frage ich mich zumindest, wie viele weitere Dinge so schrullig in Signal geprüft werden.

    Die Macher von Signal sind doch die ganze Zeit damit beschäftigt Telegram als völlig unsicher zu beschimpfen. Da hat man natürlich keine Zeit für andere Dinge.

  3. Re: Fehler mit Liebe programmiert

    Autor: Lixht 05.10.19 - 14:45

    Woher wusste ich, dass ich meinen Fischstand wieder aufmachen kann unter diesem Thema.

  4. Re: Fehler mit Liebe programmiert

    Autor: wonoscho 05.10.19 - 17:22

    Dein Kommentar ist aber auch nicht besser.
    Weil Fische nämilch kein Ersatz sind für themenbezogene sachliche Argumente.

  5. Re: Fehler mit Liebe programmiert

    Autor: Ford Prefect 05.10.19 - 18:13

    Wieso diese Polemik?

  6. Re: Fehler mit Liebe programmiert

    Autor: eidolon 05.10.19 - 20:20

    Sonst gibts hier immer Experten, die stolz auf irgendnen Audit verweisen, der Signal super Sicherheit bescheinigt. Und dann kommt so ein einfacher Fehler, den scheinbar keiner bemerkt hat. Was soll man dann vom Rest halten?

  7. Re: Fehler mit Liebe programmiert

    Autor: KlugKacka 05.10.19 - 22:07

    wonoscho schrieb:
    --------------------------------------------------------------------------------
    > Dein Kommentar ist aber auch nicht besser.
    > Weil Fische nämilch kein Ersatz sind für themenbezogene sachliche
    > Argumente.

    Aber die Schmecken, sind gesund und k.a..

  8. Re: Fehler mit Liebe programmiert

    Autor: KlugKacka 05.10.19 - 22:10

    eidolon schrieb:
    --------------------------------------------------------------------------------
    > Sonst gibts hier immer Experten, die stolz auf irgendnen Audit verweisen,
    > der Signal super Sicherheit bescheinigt. Und dann kommt so ein einfacher
    > Fehler, den scheinbar keiner bemerkt hat. Was soll man dann vom Rest
    > halten?
    Oha, noch so ein Eksberde.

    was soll man da noch dazu sagen? einfach nur traurig. und, jaja. die die nix finden dürfen gerne über meine rechtlilnksgrammatikirgendwasschreibschwäche schreiben.

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. Trainee Metallurgie im Transformationsprojekt SALCOS (w/m/d)
    Salzgitter Flachstahl GmbH, Salzgitter
  2. Application Manager (w/m/d)
    ING Deutschland, Frankfurt am Main
  3. DevOps - Engineer BMC Helix ITSM - Remedy - (m/w/div)
    Deutsche Rentenversicherung Bund, Berlin
  4. (Senior) Solution Architect - Dynamics 365 / Power Platform (*)
    ista SE, Essen

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Hardware-Angebote


Haben wir etwas übersehen?

E-Mail an news@golem.de


PS5 Access Controller ausprobiert: Playstation-5-Spielspaß für alle Gamer
PS5 Access Controller ausprobiert
Playstation-5-Spielspaß für alle Gamer

Maximal konfigurierbar: Der PS5 Access Controller ist für Spieler mit Einschränkungen gedacht. Golem.de hat das Gamepad ausprobiert.
Von Peter Steinlechner

  1. Sony 50 Millionen Playstation 5 verkauft
  2. Sony Playstation 5 Slim in Deutschland verfügbar
  3. Sammelklage Playstation Store könnte Sony 7,2 Milliarden Euro kosten

Teil 2 unseres Tutorials: Objekte und Variablen in Powershell
Teil 2 unseres Tutorials
Objekte und Variablen in Powershell

Powershell-Tutorial
In unserer Powershell-Einführung mit Übungsblöcken und Lösungsvideos beschäftigen wir uns dieses Mal mit Objekten und Variablen.
Eine Anleitung von Holger Voges

  1. Mit praktischen Übungen und Videos Powershell für Einsteiger - Teil 1

Sony: Playstation 5 Standard versus PS5 Slim
Sony
Playstation 5 Standard versus PS5 Slim

Ein bisschen kleiner und schlanker: Golem.de hat die Playstation 5 Slim ausprobiert - und vergleicht die Konsole mit der bisher verfügbaren PS5.
Von Peter Steinlechner

  1. Dualsense Edge Nutzer beklagen Qualitätsprobleme bei 240-Euro-Controller
  2. Handheld Sony-Manager deutet Spielestreaming auf PS Portal an
  3. Playstation Portal im Test Dualsense mit Display - und Lag