136
Software-News / 1800 Fehler in Office 2010
« am: 06. April 2010, 11:48:35 »
Microsoft hat 1800 Fehler in Office 2010 entdeckt. Dabei wurde eine spezielle Methode eingesetzt, um möglichst viele Bugs vor dem Verkaufsstart der Büro-Suite aufzuspüren.
In einem Vortrag auf der Sicherheitskonferenz CanSecWest im kanadischen Vancouver hat Tom Gallagher von Microsoft gezeigt, wie seine Kollegen und er 1800 Fehler in Office 2010 entdeckt haben. Sie haben dazu auch ein Netzwerk von Büro-PCs verwendet, die über das Wochenende nicht benötigt werden.
Die angesagte Methode, um Software-Fehler zu finden – nicht nur potenzielle Sicherheitslücken – ist das sogenannte Fuzzing. Dabei wird die Software automatisiert mit Daten traktiert, die im bestimmungsgemässen Einsatz nicht vorkommen. Das sind etwa Zeichenketten, die viel länger sind als vom Programmierer vorgesehen oder solche, die an dieser Stelle unzulässige Zeichen enthalten. Stürzt das Programm dabei ab, wird das zunächst protokolliert und der Fehler später analysiert.
weiter...
Quelle: http://www.pctipp.ch/news/software/51153/1800_fehler_in_office_2010.html
In einem Vortrag auf der Sicherheitskonferenz CanSecWest im kanadischen Vancouver hat Tom Gallagher von Microsoft gezeigt, wie seine Kollegen und er 1800 Fehler in Office 2010 entdeckt haben. Sie haben dazu auch ein Netzwerk von Büro-PCs verwendet, die über das Wochenende nicht benötigt werden.
Die angesagte Methode, um Software-Fehler zu finden – nicht nur potenzielle Sicherheitslücken – ist das sogenannte Fuzzing. Dabei wird die Software automatisiert mit Daten traktiert, die im bestimmungsgemässen Einsatz nicht vorkommen. Das sind etwa Zeichenketten, die viel länger sind als vom Programmierer vorgesehen oder solche, die an dieser Stelle unzulässige Zeichen enthalten. Stürzt das Programm dabei ab, wird das zunächst protokolliert und der Fehler später analysiert.
weiter...
Quelle: http://www.pctipp.ch/news/software/51153/1800_fehler_in_office_2010.html