On Thu, Sep 18, 2003 at 11:29:42AM +0200, Rigo Wenning wrote: > 1/ wieso glaubst Du, dass es eine Neu-Erfindung von ASN.1 ist?
ASN.1 ist eine Sprache, mit der man Datenstrukturen definieren kann. ASN.1 bietet dazu eine Reihe von Datentypen sowie ein (wenig benutztes) System zur Erweiterung des Typsystems an. Repr�sentationen von ASN.1 (von denen es sinnloserweise mehrere inkompatible gibt) codieren ASN.1-Strukturen bin�r, und auf eine Weise die �hnliche Funktionalit�t wie Namespaces in XML bieten. Die Datenstruktur ist wie in XML selbstbeschreibend, soda� man sie parsen kann, ohne ihre Semantik zu kennen. Um mit den Daten arbeiten zu k�nnen, mu� man jedoch wie in XML die Semantik (das Schema und nicht im Schema codierbare Nebenbedingungen) kennen. Darum glaube ich, da� ihr ASN.1 neu anstreichen und als XML verkaufen wollt. Aus ASN.1 ist noch nie etwas gutes gekommen. Durch den OSI-�berl�ufer Marshal T. Rose haben wir ASN.1 in SNMP aufgedr�ckt bekommen, anstatt ein sinnvolles ASCII-basiertes Protokoll zu erhalten, soda� man Ger�te notfalls auch mit telnet monitoren k�nnte. Durch den Versuch, Teile von X.500 zu retten haben wir ASN.1 in LDAP bekommen, was dazu gef�hrt hat, da� LDAP seine B�ume nun in propiet�ren undebugbarem Bin�rschrott shipped anstatt sie in XML-Fragmenten zu kapseln und mit Web Services zu replizieren. Und zwei Cisco Bug IDs gehen ebenfalls ausschlie�lich auf das Konto von ASN.1 (ja, die haben beim NATen bestimmter LDAPv3-Pakete mal eben die Payload kaputeditiert, weil sie ihren ASN.1 Parser kaputt implementiert haben. Nein, ich wei� auch nicht, was das soll. Aber es reicht, einfach nicht Port 389 zu nehmen, wenn man den Bug hat). Durch den Versuch, andere Teile von X.500 zu retten haben wir ASN.1 in X.509 geerbt und bekommen Zertifikate in einer Form, bei der man lieber sterben will als den M�ll zu implementieren und bei denen man eine wrappende openssl-Kommandozeile ben�tigt, um den Inhalt des Zertifikates zu lesen anstatt einfach draufzugucken. Und man lese das Changelog von openssl, um die Anzahl der durch falsch implementiertes Parsen von ASN.1 verschuldeten Bufferoverflows zu erhalten. Darum glaube ich, da� das eine Schei�idee ist. Wer eine kompakte bin�re Darstellung von XML will, der soll da ein zip dr�berlaufen lassen. Das mu� reichen. Kristian
