iX Developer: Sichere Software entwickeln

¡ Heise Medien
āļ‰-āļ´āˇœāļ­
156
āļ´āˇ’āļ§āˇ”
āˇƒāˇ”āļ¯āˇ”āˇƒāˇ”āļšāļ¸āˇŠ āļŊāļļāļē⎒
āļ‡āļœāļē⎓āļ¸āˇŠ āˇƒāˇ„ ⎃āļ¸āˇāļŊāˇāļ āļą āˇƒāļ­āˇŠâ€āļēāˇāļ´āļąāļē āļšāļģ āļąāˇāļ­Â āˇ€āˇāļŠāˇ’āļ¯āˇ”āļģ āļ¯āˇāļą āļœāļąāˇŠāļą

āļ¸āˇ™āļ¸ āļ‰-āļ´āˇœāļ­ āļœāˇāļą

Sichere Software beginnt vor der ersten Zeile Code, und Softwareentwicklung ist untrennbar mit Security verbunden. Gefahren lauern im gesamten Software-Lifecycle: Hacker zielen auf Repositories und versuchen Schadcode Ãŧber vermeintlich hilfreiche Libraries in fremde Projekte einzuschleusen. Nicht nur Ãļffentlich zugängliche Webapplikationen stehen unter Beschuss, sondern nahezu jede Anwendung, auch in scheinbar sicheren Umgebungen. Das iX-Developer-Sonderheft "Sichere Software entwickeln" greift zahlreiche wichtige Themen auf, um eigene Software von Anbeginn sicher(er) zu gestalten. Unter anderem präsentiert es unterschiedliche Methoden der Codeanalyse von statischen Verfahren bis zum Fuzzing. FÃŧr die Webentwicklung ist ein Blick auf die frische OWASP Top Ten 2021 unverzichtbar. Kryptografie ist eine Grundvoraussetzung fÃŧr viele Anwendungen, aber beim praktischen Einsatz lauern viele Fallen, zumal die Dokumentation der Open-Source-Werkzeuge oft dÃŧrftig ist. Da Quantencomputer in absehbarer Zeit vermutlich die Karten neu mischen und derzeit als sicher geltende Algorithmen aufs Abstellgleis schicken, gibt ein Artikel einen Ausblick auf die Post-Quanten-Kryptografie. Das Heft beleuchtet zudem Sicherheitsaspekte fÃŧr einzelne Programmiersprachen: Ein Artikel zeigt, wie sich Speicherfehler in C++ aufspÃŧren und verhindern lassen, während ein anderer die Sicherheitskonzepte von Rust unter die Lupe nimmt. Wer Java einsetzt, findet einen Überblick Ãŧber die relevanten Security-Änderungen seit Java 11.

āļšāļģ⎊āļ­āˇ˜ āļ´āˇ’⎅⎒āļļāļŗ

Die iX-Developer-Sonderhefte bieten einen zeitgemäßen Querschnitt zu den wichtigsten Trends der Softwareentwicklung. Die Redaktionen von heise Developer und iX gewähren mit ihrer journalistisch-neutralen und akribischen Arbeit immer wieder aufs Neue hochklassige Hefte, die Entwicklern hilfreiche Tipps fÃŧr die Praxis geben.

āļ¸āˇ™āļ¸ āļ‰-āļ´āˇœāļ­ āļ…āļœāļēāļąāˇŠāļą

āļ”āļļ āˇƒāˇ’āļ­āļą āļ¯āˇ™āļē āļ…āļ´āļ§ āļšāˇ’āļēāļąāˇŠāļą.

āļšāˇ’āļē⎀⎓āļ¸āˇš āļ­āˇœāļģāļ­āˇ”āļģ⎔

⎃⎊āļ¸āˇāļģ⎊āļ§āˇŠ āļ¯āˇ”āļģāļšāļŽāļą āˇƒāˇ„ āļ§āˇāļļ⎊āļŊāļ§āˇŠ
Android āˇƒāˇ„ iPad/iPhone ⎃āļŗāˇ„āˇ Google Play āļ´āˇœāļ­āˇŠ āļē⎙āļ¯āˇ”āļ¸ āˇƒāˇŠāļŽāˇāļ´āļąāļē āļšāļģāļąāˇŠāļą. āļ‘āļē āļ”āļļ⎚ āļœāˇ’āļĢ⎔āļ¸ āˇƒāļ¸āļŸ āˇƒāˇŠāˇ€āļēāļ‚āļšāˇŠâ€āļģ⎓āļē⎀ ⎃āļ¸āļ¸āˇ”⎄⎔āļģ⎊āļ­ āļšāļģāļą āļ…āļ­āļģ āļ”āļļāļ§ āļ•āļąāˇ‘āļ¸ āļ­āˇāļąāļš āˇƒāˇ’āļ§ āˇƒāļļ⎐āļŗāˇ’⎀ āˇ„āˇ āļąāˇœāļļ⎐āļŗāˇ’⎀ āļšāˇ’āļē⎀⎓āļ¸āļ§ āļ‰āļŠ āˇƒāļŊ⎃āļē⎒.
āļŊ⎐āļ´āˇŠāļ§āˇœāļ´āˇŠ āˇƒāˇ„ āļ´āļģ⎒āļœāļĢāļš
āļ”āļļāļ§ āļ”āļļ⎚ āļ´āļģ⎒āļœāļĢāļšāļē⎚ ⎀⎙āļļ⎊ āļļāˇŠâ€āļģāˇ€āˇŠāˇƒāļģāļē āļˇāˇāˇ€āˇ’āļ­āļē⎙āļąāˇŠ Google Play āļ¸āļ­ āļ¸āˇ’āļŊāļ¯āˇ“ āļœāļ­āˇŠ āˇāˇŠâ€āļģāˇ€āˇŠâ€āļēāļ´āˇœāļ­āˇŠāˇ€āļŊāļ§ āˇƒāˇ€āļąāˇŠ āļ¯āˇ’āļē ⎄⎐āļš.
eReaders āˇƒāˇ„ ⎀⎙āļąāļ­āˇŠ āļ‹āļ´āˇāļ‚āļœ
Kobo eReaders ⎀⎐āļąāˇ’ e-ink āļ‹āļ´āˇāļ‚āļœ āļ´āˇ’⎅⎒āļļāļŗ āļšāˇ’āļē⎀⎓āļ¸āļ§, āļ”āļļ āˇ€āˇ’āˇƒāˇ’āļąāˇŠ āļœāˇœāļąāˇ”⎀āļšāˇŠ āļļāˇāļœāˇ™āļą āļ”āļļ⎚ āļ‹āļ´āˇāļ‚āļœāļēāļ§ āļ‘āļē āļ¸āˇāļģ⎔ āļšāˇ’āļģ⎓āļ¸ āˇƒāˇ’āļ¯āˇ” āļšāˇ… āļē⎔āļ­āˇ” āˇ€āˇš. āļ†āļ°āˇāļģāļšāļģ⎔ āļ‰-āļšāˇ’āļē⎀āļąāļēāļ§ āļœāˇœāļąāˇ” āļ¸āˇāļģ⎔ āļšāˇ’āļģ⎓āļ¸āļ§ āˇ€āˇ’āˇƒāˇŠāļ­āļģāˇāļ­āˇŠāļ¸āļš āļ‹āļ¯āˇ€āˇ” āļ¸āļ°āˇŠâ€āļē⎃⎊āļŽāˇāļą āļ‹āļ´āļ¯āˇ™āˇƒāˇŠ āļ…āļąāˇ”āļœāļ¸āļąāļē āļšāļģāļąāˇŠāļą.