Der Beitrag nutzt den jüngsten Sicherheitsvorfall bei Hugging Face als Ausgangspunkt für eine grundsätzliche Kritik an der Softwarearchitektur. Der Autor führt das Design des Dateisystems auf die Ära der Lochkarten und Magnetbänder zurück und weist darauf hin, dass der Begriff 'Datei' von physischen Aktenschränken stammt, die vor den Computern genutzt wurden. Da Betriebssysteme dafür gebaut wurden, Programme auszuführen, und nicht Anwendungen, öffnet jeder Zugriff auf OS-Ebene zwangsläufig den Weg zu den zugrunde liegenden Daten auf der Festplatte.
Der Autor greift das rund 35 Jahre alte Konzept der 'Thick Database' wieder auf, bei dem sämtliche Anwendungslogik sowie strukturierte und unstrukturierte Daten vollständig in der Datenbank liegen. In diesem Modell lassen sich Daten nur über die Logikschicht der Datenbank erreichen, wodurch sich die Angriffsfläche auf einen einzigen Punkt reduziert: die DBA-Zugangsdaten.
Stattdessen setzte sich am Markt die n-Tier-Architektur durch, die laut Autor Daten erneut für Kompromittierungen auf OS-Ebene öffnet, weil Zugriffe auf Dateisystem und Betriebssystem die Anwendungslogik komplett umgehen können. Die Kernthese: Echte Sicherheit erfordert, jeden Datenzugriff durch geprüfte, protokollierte Logik zu erzwingen, statt Daten über das Dateisystem erreichbar zu lassen, und das Thick-Database-Modell erreiche dies auf eine Weise, die n-Tier-Architekturen nicht bieten.




Kommentare
Noch keine Kommentare — schreib den ersten.
Starte die Diskussion
Kein Konto, kein Passwort nötig — gib einfach deine E-Mail-Adresse ein, wir senden dir einen einmaligen Anmelde-Link. Beim ersten Mal bist du damit automatisch angemeldet.
Deine Bewertung wird nach der Anmeldung automatisch übernommen.
Schau in dein Postfach
Wir haben einen Anmelde-Link an … gesendet. Öffne ihn auf diesem Gerät — dieser Tab meldet dich automatisch an.
Nichts angekommen? Wirf einen Blick in den Spam-Ordner — und markiere die Mail dort als „Kein Spam“, dann landet sie künftig direkt im Postfach.