C en C++ zijn onveilige programmeertalen waardoor softwareontwikkelaars nog steeds onveilige programma's maken, aldus beveiligingsexpert en hacker Peter Vreugdenhil in een persoonlijk interview met Security.nl. Problemen als buffer overflows worden al jaren in programma's gevonden en veilig programmeren is nog lang geen begrip bij de grote softwarehuizen. "Software schrijven is complex werk", aldus Vreugdenhil.
"Het is vrij eenvoudig om als mens een denkfout te maken wat zich in een ontwerpfout vertaalt. Buffer overflows en dat soort zaken zijn inherent aan het feit dat we nog steeds in C en C++ programmeren. Dat is een onveilige programmeertaal." Vreugdenhil verwacht niet dat er snel verandering in zal komen. "Het ontwikkelen van een nieuwe programmeertaal waar die problemen niet in voorkomen, zal niet zo snel gebeuren."
Microsoft
Alle programma's die nu worden geschreven zijn theoretisch onveilig. Programmeurs kunnen de veiligheid verbeteren door goed tijdens het programmeren op te letten. Microsoft heeft volgens Vreugdenhil de veiligste coderingsstandaard in de industrie, maar ook daar worden nog steeds beveiligingslekken gevonden.
Legacyproblemen zoals een onveilige programmeertaal zijn volgens de beveiligingsexpert inherent aan de IT. "Je bouwt verder op wat er tot nu toe ontwikkeld is." Aan de andere kant is de IT-industrie nog vrij jong. "De auto-industrie heeft bij wijs van spreken ook nog heel lang op houten banden gereden. De veranderingen komen wel, maar hoe snel is lastig te zeggen." Om veranderingen door te voeren moet ook nog eens de hele industrie meewerken. "Dat is een log geheel geworden en het zal wel even duren voordat iedereen meegaat."
Deze posting is gelocked. Reageren is niet meer mogelijk.