The Hidden Boot Code of the Xbox

In The Hidden Boot Code of the Xbox schreiben die X-Box-Linux-Programmierer wie der Sicherheitscode der X-Box aufgebaut ist und wie Microsoft in 512 Byte Code gleich 3 Fehler eingebaut hat. Lots of kindergarten security mistakes. - wie Bruce Schneier es nennt.

Schön ist auch das Fazit des Artikels:

So with the first version of the MCPX, Microsoft was too naive and apparently did not understand basic security concepts. After they had learnt their lesson, they designed a pretty good system with the second version of the MCPX - but the implementation still contained at least three security holes (Visor, MIST, TEA). They were too fast releasing a new version of the MCPX, spending a lot of money in trashing tons of already manufactured MCPX chips and manufacturing updated ones, apparently without any further code audit which should have revealed the security holes.

512 bytes is a very small amount of code (it fits on a single sheet of paper!), compared to the megabytes of code contained in software like Windows, Internet Explorer or Internet Information Server. Three bugs within these 512 bytes compromised the security completely - a bunch of hackers found them within days after first looking at the code. Why hasn't Microsoft Corp. been able to do the same? Why?

Genau. Wieso kriegt Microsoft sowas nicht hin? Wieso fällt gerade Microsoft immer wieder bei Security dermaßen auf die Schnauze? Und kommt mir jetzt nicht mit der albernen Ausrede das die Bugs bei Microsoft nur deshalb so schnell gefunden werden weil das so viele User benutzen - das sind hier banalste Grundlagenkenntnisse die erforderlich wären. Das ist einfach nur schlampig.

tags: Sysadmin

Stephan Hochhaus Aug. 11, 2005, 9:43 a.m.

Das Problem liegt ja erstmal nicht bei "Microsoft" (was immer das sein mag), sondern bei den dort tätigen Programmierern und Projektverantwortlichen. Das zeigt nur wie schlecht ausgebildet, wie wenig motiviert oder wie überfordert die Programmierer dort zu sein scheinen. Und wenn ich mir vorstelle, dass gesamte Firmen auf die sorgfältige Arbeit von Microsoft (vielleicht ist es ein Borg-Konsortium? Nee, die wären nicht so schlampig!) im Alltag angewiesen sind, dannn rollen sich meine Fußnägel ganz langsam auf und mein Mund wird trocken...