Wäre natürlich schön, wenn die Gegenseite, namentlich BS-Entwickler da in mindestens dem gleichen Tempo mithalten könnten
Das ist schlicht unmöglich.
Bei der Entwicklung eines (beliebigen) Produktes, eines Betriebssystems, eines Tresors, einer Alarmanlage - um mal Beispiele zu nennen - muß der Entwickler seine Lösungswege aus einer unendlich großen Menge an Lösungsmöglichkeiten aussuchen.
Der Angreifer hat dieses Dilemma nicht.
Er hat ein einziges, sehr konkretes Element vor sich und kann da gezielt noch Angriffsmöglichkeiten suchen.
Und wird die Schwachstellen finden.
Das ist mehr oder weniger Gesetz.
Deshalb belustigt es mich immer wieder, wenn manche Entwickler (beliebiger) Geräte und Codes behaupten, ihr Produkt sei unangreifbar.
Das ist personifizierte Arroganz.
Jürgen