Netstrings: Die selbstbegrenzende Kodierung, die Pufferüberläufe verhindert
Netstrings (1997)
D. J. Bernstein stellt 1997 Netstrings vor: eine einfache, selbstbegrenzende Kodierung für Strings, die die Länge voranstellt. Netstrings sind leicht zu erzeugen und zu parsen, erlauben beliebige Längen und Bytes und verhindern Pufferüberläufe, da die Größe im Voraus bekannt ist. Bernstein zeigt C-Code und warnt vor den Sicherheitsrisiken von CRLF-basierten Protokollen wie Finger. Netstrings eignen sich als Baustein für zuverlässige Netzwerkprotokolle und können rekursiv verwendet werden.
Die berüchtigte Finger-Sicherheitslücke kann auf die Verwendung der CRLF-Kodierung zurückgeführt werden.