Sichere Software beginnt vor der ersten Zeile Code, und Softwareentwicklung ist untrennbar mit Security verbunden. Gefahren lauern im gesamten Software-Lifecycle: Hacker zielen auf Repositories und versuchen Schadcode Þber vermeintlich hilfreiche Libraries in fremde Projekte einzuschleusen. Nicht nur Ãķffentlich zugÃĪngliche Webapplikationen stehen unter Beschuss, sondern nahezu jede Anwendung, auch in scheinbar sicheren Umgebungen. Das iX-Developer-Sonderheft "Sichere Software entwickeln" greift zahlreiche wichtige Themen auf, um eigene Software von Anbeginn sicher(er) zu gestalten. Unter anderem prÃĪsentiert es unterschiedliche Methoden der Codeanalyse von statischen Verfahren bis zum Fuzzing. FÞr die Webentwicklung ist ein Blick auf die frische OWASP Top Ten 2021 unverzichtbar. Kryptografie ist eine Grundvoraussetzung fÞr viele Anwendungen, aber beim praktischen Einsatz lauern viele Fallen, zumal die Dokumentation der Open-Source-Werkzeuge oft dÞrftig ist. Da Quantencomputer in absehbarer Zeit vermutlich die Karten neu mischen und derzeit als sicher geltende Algorithmen aufs Abstellgleis schicken, gibt ein Artikel einen Ausblick auf die Post-Quanten-Kryptografie. Das Heft beleuchtet zudem Sicherheitsaspekte fÞr einzelne Programmiersprachen: Ein Artikel zeigt, wie sich Speicherfehler in C++ aufspÞren und verhindern lassen, wÃĪhrend ein anderer die Sicherheitskonzepte von Rust unter die Lupe nimmt. Wer Java einsetzt, findet einen Ãberblick Þber die relevanten Security-Ãnderungen seit Java 11.
āļāļāļĄāļāļīāļ§āđāļāļāļĢāđāđāļĨāļ°āđāļāļāđāļāđāļĨāļĒāļĩ