Skip to content

Drucksache: windows.developer Magazin 7.2015 - Wie sicher ist eine Cross-Plattform-Entwicklung eigentlich?

Im windows.developer 7.15 ist ein Artikel über die Sicherheit der Cross-Plattform-Entwicklung erschienen.

Cross-Plattform-Entwicklung - das ergibt ein Programm, das auf mehreren völlig unterschiedlichen Systemen läuft. Das läuft doch zwangsweise auf Kompromisse hinaus, unter denen am Ende bestimmt die Sicherheit des Programms leidet, oder? Oder sind die Cross-Plattform-Apps besonders sicher, weil die Frameworks sich um die Sicherheit kümmern?

Cross-Plattform-Technologien erhöhen die Angriffsfläche der Apps, und eine Schwachstelle in so einer Technologie betrifft alle sie nutzenden Apps.

Aber das gilt genau so auch für alle Bibliotheken, die native Apps nutzen.

Hat schon mal irgend jemand gefordert, aus Sicherheitsgründen auf Dritthersteller-Komponenten zu verzichten und alles selbst zu implementieren? Ich glaube nicht. Das wäre auch nicht besonders sicher, denn in vielen Fällen ist es besser, die Implementierung Spezialisten zu überlassen, da man selbst noch viel mehr Fehler und Schwachstellen machen würde.

Also: Nutzen Sie ruhig Cross-Plattform-Techniken. Ihre Programme werden dadurch auch nicht viel unsicherer, als sie es bei der Nutzung nativer Bibliotheken würden.

Achten Sie bei der Prüfung der fertigen App aber sicherheitshalber darauf, dass alle auf der jeweiligen Zielplattform verfügbaren Schutzmaßnahmen auch genutzt werden. Und das die App allgemein die Anforderungen an eine sichere App erfüllt, also zum Beispiel nur die wirklich benötigten Rechte für sich reklamiert. Manche Cross-Plattform-Frameworks sind in der Hinsicht recht freigiebig.

Und hier noch die Links und Literaturverweise aus dem Artikel:

Carsten Eilers

Trackbacks

Dipl.-Inform. Carsten Eilers am : Drucksache: Mobile Technology 3.2015 - Wie sicher sind Cross-Plattform-Apps?

Vorschau anzeigen
Im Magazin Mobile Technology 3.2015 ist ein Artikel über die Sicherheit von Cross-Plattform-Apps erschienen. Um Verwirrungen vorzubeugen: Das ist zwar das gleiche Thema wie das des Artikels im Windows Developer 7.15, aber ein ander