Sicherheit lässt sich nicht vorkonfigurieren

25.03.2004

CW: Würde es helfen, die Komplexität von Software zu reduzieren?

DIFFIE: Nur zu sagen, dass alles einfacher werden muss, bringt uns nicht weiter. Ich finde, wir sollten uns zunächst einmal auf die Programmiermethoden konzentrieren. Es geht dabei unter anderem um saubere Prozesse während der Programmierung. Dieser Aspekt ist gerade im Hinblick auf Sicherheit extrem wichtig. Es hat sich in den letzten Jahren zwar schon einiges gebessert, aber das reicht noch längst nicht aus.

Nehmen wir Unix als Beispiel: Seit wir von Sun OS auf Solaris wechselten, gab es keine größere Revision. Das war 1992. Wir könnten heute hergehen und das System komplett umschreiben, um sein Konzept zu vereinfachen, aber da es sich im kommerziellen Einsatz befindet, ist das keine praktikable Alternative.

CW: Glauben Sie, dass Microsoft im Hinblick auf Programmiermethoden genug tut?

DIFFIE: Nun, zumindest geben sie sich Mühe, und sie reden viel darüber, es zu tun. Ich kann es nicht beurteilen.