Heute hab ich es mir nicht nehmen lassen, mir wieder mal technische Literatur zu kaufen, und zwar hab ich
The Art of Software Security Assessment bestellt. Was man so hört, soll das Buch das detaillierteste und beste sein, das derzeit erhältlich ist. Das
Sample Chapter sah zumindest sehr vielversprechend aus.
Überhaupt sind Code Audits die Richtung, in die ich mich in Zukunft privat mehr bewegen will. Gerade der 23C3, Fefes Ausführung über die Codequalität
von GnuPG und ein Advisory zu einer Sicherheitslücke, die ich mit einem Freund inklusive PoC-Exploit veröffentlicht habe (natürlich unter Pseudonym; das Advisory hat sogar schon eine CVE-Nummer...) haben mich auf den Geschmack gebracht, wesentlich mehr Zeit in das Suchen und Beseitigen von Sicherheitslücken zu investieren, sowie überhaupt mehr Code zu lesen (obwohl ich das doch regelmäßig tue) und kritisch zu betrachten.