On Thu, Sep 18, 2003 at 11:29:42AM +0200, Rigo Wenning wrote:
> 1/ wieso glaubst Du, dass es eine Neu-Erfindung von ASN.1 ist?

ASN.1 ist eine Sprache, mit der man Datenstrukturen definieren
kann. ASN.1 bietet dazu eine Reihe von Datentypen sowie ein
(wenig benutztes) System zur Erweiterung des Typsystems an.

Repr�sentationen von ASN.1 (von denen es sinnloserweise mehrere
inkompatible gibt) codieren ASN.1-Strukturen bin�r, und auf eine
Weise die �hnliche Funktionalit�t wie Namespaces in XML bieten.

Die Datenstruktur ist wie in XML selbstbeschreibend, soda� man
sie parsen kann, ohne ihre Semantik zu kennen. Um mit den Daten
arbeiten zu k�nnen, mu� man jedoch wie in XML die Semantik (das
Schema und nicht im Schema codierbare Nebenbedingungen) kennen.

Darum glaube ich, da� ihr ASN.1 neu anstreichen und als XML
verkaufen wollt.


Aus ASN.1 ist noch nie etwas gutes gekommen. 

Durch den OSI-�berl�ufer Marshal T. Rose haben wir ASN.1 in SNMP
aufgedr�ckt bekommen, anstatt ein sinnvolles ASCII-basiertes
Protokoll zu erhalten, soda� man Ger�te notfalls auch mit telnet
monitoren k�nnte.

Durch den Versuch, Teile von X.500 zu retten haben wir ASN.1 in
LDAP bekommen, was dazu gef�hrt hat, da� LDAP seine B�ume nun in
propiet�ren undebugbarem Bin�rschrott shipped anstatt sie in
XML-Fragmenten zu kapseln und mit Web Services zu replizieren.
Und zwei Cisco Bug IDs gehen ebenfalls ausschlie�lich auf das
Konto von ASN.1 (ja, die haben beim NATen bestimmter
LDAPv3-Pakete mal eben die Payload kaputeditiert, weil sie ihren
ASN.1 Parser kaputt implementiert haben. Nein, ich wei� auch
nicht, was das soll. Aber es reicht, einfach nicht Port 389 zu
nehmen, wenn man den Bug hat).

Durch den Versuch, andere Teile von X.500 zu retten haben wir
ASN.1 in X.509 geerbt und bekommen Zertifikate in einer Form,
bei der man lieber sterben will als den M�ll zu implementieren
und bei denen man eine wrappende openssl-Kommandozeile ben�tigt,
um den Inhalt des Zertifikates zu lesen anstatt einfach
draufzugucken. Und man lese das Changelog von openssl, um die
Anzahl der durch falsch implementiertes Parsen von ASN.1
verschuldeten Bufferoverflows zu erhalten.

Darum glaube ich, da� das eine Schei�idee ist.


Wer eine kompakte bin�re Darstellung von XML will, der soll da
ein zip dr�berlaufen lassen. Das mu� reichen.

Kristian

Antwort per Email an