Enthält dieser Quellcode Sicherheitslücken?
-
Ich frage mich, wie kurz ein Quellcode sein darf,
damit er nicht mehr von potentiellen Sicherheitslücken betroffen ist.
Daher würde ich gerne eure Meinung zu diesem super einfachen Beispielcode hören,
ob man hier irgendwelche Ansätze finden würde, die Sicherheit zu umgehen.Und auch wenn der Quellcode so super einfach ist, so ist die Frage dennoch ernst gemeint, das ist kein Trollversuch.
Hier der Code:
#include <iostream> using namespace std; int main() { cout << "Hello World!" << endl; return 0; }
-
Hi
Troll!
Bye
-
jay jay schrieb:
Hi
Troll!
Bye
Wer lesen kann ist klar im Vorteil!
Nuts schrieb:
das ist kein Trollversuch.
-
Um das nochmal für alle klar zu stellen.
Ich meine das Bierernst!
-
Um das nochmal für alle klar zu stellen.
Ich bin ein Troll! :xmas1:
-
Sicherheitslücken können nur entstehen wenn dein Programm Eingaben verarbeitet.
-
input schrieb:
Sicherheitslücken können nur entstehen wenn dein Programm Eingaben verarbeitet.
Eingaben welcher Art?
Und was wäre, wenn man dem Programm eine andere iostream unterschiebt?
-
Kannst du nicht. Wird zur Kompilerzeit ausgewertet ...
-
Kannst du nicht. Wird zur Kompilerzeit oder spätestens Linkzeit ausgewertet.
-
ja, das programm verwendet bs funktionen. und wenn dein bs z.b. linux ist, dann kann da jeder frickler in diese funktionen sicherheitslücken einbauen.
-
lückenfinder schrieb:
ja, das programm verwendet bs funktionen. und wenn dein bs z.b. linux ist, dann kann da jeder frickler in diese funktionen sicherheitslücken einbauen.
Ich kann auch in ein Auto eine Autobombe einbauen, die explodiert wenn man das Auto startet. Enthält deswegen der Autoschlüssel eine Sicherheitslücke? Blödsinn.
-
natürlich. ein autoschlüssel hat sogar noch viel offensichtlichere sicherheitslücken.
außerdem glaub ich nicht, dass du das kannst.