Sie befinden Sich nicht im Netzwerk der Universität Paderborn. Der Zugriff auf elektronische Ressourcen ist gegebenenfalls nur via VPN oder Shibboleth (DFN-AAI) möglich. mehr Informationen...
Ergebnis 9 von 52641

Details

Autor(en) / Beteiligte
Titel
Human factors in open source security
Ort / Verlag
Paderborn
Erscheinungsjahr
2024
Link zum Volltext
Link zu anderen Inhalten
Verknüpfte Titel
Beschreibungen/Notizen
  • Tag der Verteidigung: 26.01.2024
  • Open Access
  • ger: Diese Dissertation behandelt Probleme um die Benutzbarkeit von automatisierter Constant-Time Analyse und Reproduzierbarkeit von Software. Die Probleme werden aus Sichtweise des Faktor Mensch betrachtet und führen zu vorgeschlagenen Verbesserungen. Die hauptsächlichen Erkenntnisse sind, dass die meisten Entwickler:innen standardmäßig sichere Software bevorzugen, die deterministisch gebaut wird, macht, was von ihr erwartet wird, einfach analysiert werden kann und alle Sicherheitsanforderungen erfüllt. Die Meisten von ihnen werden jedoch nicht dafür bezahlt dies alles herzustellen und selbst wenn, dann ist nicht genug Personal vorhanden um alle Probleme zu beheben. Die akademische Forschung zeigt mögliche Lösungen auf, aber ihre Ergebnisse sind eher Prototypen anstatt langfristig wartbare Software, die bei den täglichen Arbeiten hilft.Unsere Forschungsergebnisse zeigen, dass es für gute Benutzbarkeit bei diesen Anforderungen notwendig ist über die Arbeit von Hobby-Softwareentwickler:innen nachzudenken und was sie benötigen, um weiterhin die grundlegende Software und alles von ihr Abhängende für weitere vierzig Jahre funktionsfähig zu erhalten.
  • eng: This dissertation is about problems in the usability of automated Constant-Time analysis and reproducible builds of software. The problems are handled from a viewpoint of Human Factors research and lead to recommeded changes. The main findings of this dissertation are that most developers would prefer to have software that is secure by default and can be built deterministically, does what they expect it to do, can be analyzed easily, and fulfills all security requirements. Alas, most of them don't get paid to do that and even if they are, they are lack the numbers to fix all problems. Academic research highlights possible solutions, but its outputs are more like proof-of-concept prototypes instead of long-time maintainable and effective software.Our work finds that thinking about the work that hobbyist software developers and maintainers do, and usability for these specific types of requirements is necessary for them to keep making our most basic software dependencies work for another forty years.
Sprache
Englisch
Identifikatoren
DOI: 10.17619/UNIPB/1-1975
URN: urn:nbn:de:hbz:466:2-51781
Titel-ID: 99373936547706441
Format
1 Online-Ressource (xv, 159 Seiten); Diagramme