Freitag, 19. Februar 2016

Saarbrücker Informatiker erhält EU-Forschungspreis für Kampf gegen Sicherheitslücken im Netz

Mit Webbrowsern gehen Anwender auf allen Geräten online. Daher sind in diesen Programmen selbst kleine Programmierfehler und die daraus resultierenden Sicherheitslücken katastrophal. Die Programmiersprache „Rust“ aus dem Hause Mozilla soll diese daher bereits während des Entwickelns von Software verhindern. Derek Dreyer vom Max-Planck-Institut für Softwaresysteme ist nun der erste Forscher, der überprüfen und sicherstellen will, dass Rust dieses Versprechen hält. Der Europäische Forschungsrat (ERC) hat den Wissenschaftler dafür mit dem „Consolidator Grant“ ausgezeichnet und unterstützt ihn mit rund zwei Millionen Euro.

Die beliebtesten Webbrowser heißen Internet Explorer, Safari, Firefox oder Chrome. Millionen von Laien nutzen sie, um im World Wide Web Überweisungen zu tätigen, einzukaufen oder sich Filme anzuschauen. Umso gefährlicher ist es daher, wenn in den Browsern Programmierfehler schlummern, die als Sicherheitslücken ausgenutzt werden können. Solche Programmierfehler entstehen zwangsläufig, da Programmierer komplexen, parallel ablaufenden Programmcode schreiben müssen. Nur so können sie sicherstellen, dass die Browser ihren Anwendern in kürzester Zeit eine Rückmeldung liefern. „Manche Arbeiten kann man nur mit einem besonders scharfen Messer erledigen und dabei auch zu tief schneiden. Bei den Programmiersprachen ist es ähnlich. Software, die auf schnellem, parallel ausgeführtem Code basiert, birgt auch die Gefahr brisanter Programmierfehler“, erklärt Derek Dreyer, der Fakultätsmitglied des Max-Planck-Instituts für Softwaresysteme ist, das Standorte in Saarbrücken und Kaiserslautern hat.

In der Saarbrücker Dependance des Instituts leitet Dreyer die Gruppe „Grundlagen der Programmierung“ und lehrt an der Universität des Saarlandes Informatik. Seine Vision ist eine Programmiersprache, bei der fehlerhaftes Entwickeln unmöglich ist. Um diese zu verwirklichen, setzt er auf die Programmiersprache Rust. Hinter ihr steht Mozilla, eine US-amerikanische Software-Organisation, die auch für den in Deutschland beliebten Browser „Firefox“ verantwortlich ist. Seit 2010 arbeitet sie an Rust. Inzwischen ist die Sprache so fortgeschritten, dass man mit ihr auch den neuartigen Webbrowser „Servo“ entwickelt, der Firefox ersetzen könnte. „Nicht nur Mozilla, auch Dropbox ist von Rust begeistert. Im Gegensatz zu bisherigen Programmiersprachen bietet sie Entwicklern eine echte Ausgewogenheit zwischen Betriebssicherheit und Kontrolle“, sagt Dreyer. Rust gewähre Programmierern damit eine feinkörnige Kontrolle über das Speichermanagement und die Zuteilung von Ressourcen, was für Anwendungen wie Betriebssysteme und Webbrowser essentiell ist.

Aber auch Rust ist nicht ohne Schwachstellen. Bereits im vergangenen Jahr wurden einige entdeckt. Daher begrüßen die Entwickler von Rust Dreyers Vorhaben, systematisch verbliebene Fehler aufzuspüren. Um diese zu finden oder ihre Abwesenheit nachzuweisen, müssen die Forscher neue Beweismethoden entwickeln. Dreyer und sein Team sind damit weltweit die ersten, die sich im Bezug auf Rust dieser Herausforderung stellen. Die Informatiker erforschen daher, wie die letzten Komponenten von Rust, deren Sicherheit noch nicht nachgewiesen ist, fehlerlos arbeiten können. Dafür müssen sie eine Vielzahl von Problemen lösen, an denen bereits andere Forscher scheiterten. Experten sagen dem Projekt deswegen einen enormen Nutzen voraus, um in Zukunft fehlerlose und sichere Software in der Praxis zu garantieren.

Der Europäische Forschungsrat (ERC) unterstützt Dreyer mit dem sogenannten Consolidator Grant. Mit ihm erhalten erfahrene Wissenschaftler die Möglichkeit, fünf Jahre mit einem Budget von rund zwei Millionen Euro ein Forschungsprojekt umzusetzen. Voraussetzung dafür ist laut ERC die wissenschaftliche Exzellenz des Forschers und des Projektantrages.


Hintergrund: Max-Planck-Institut für Softwaresysteme

Das Max-Planck-Institut für Softwaresysteme an den Standorten Kaiserslautern und Saarbrücken betreibt Grundlagenforschung, die sich unter anderem dem Sprachdesign, der Analyse, der Modellierung, Einführung und Auswertung von Softwaresystemen widmet. Spezielle Interessensgebiete umfassen die System-Programmierung, den Vergleich von dezentralen und Netzwerksystemen, von eingebetteten und autonomen Systemen ebenso wie Aspekte der formalen Modellierung, Analyse, Sicherheit und Stabilität von modernster Softwaretechnik.

Fragen beantwortet:
Derek Dreyer
Max-Planck-Institut für Softwaresysteme
Tel.: +49 (681) 9303 8701
E-Mail: dreyer(at)mpi-sws.org   

Redaktion:
Gordon Bolduan
Wissenschaftskommunikation
Kompetenzzentrum Informatik Saarland
Tel.: +49 681 302 70741
E-Mail: bolduan(at)mmci.uni-saarland.de