1. Foren
  2. » Kommentare
  3. » OpenSource
  4. » Alle Kommentare zum Artikel
  5. » Schutz vor Absturz: Firefox 3.6.4…

Sicherheitslücken

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Sicherheitslücken

    Autor Replay 23.06.10 - 09:54

    Jetzt mal allgemeiner Natur: Wie kommt man auf solche Sicherheitslücken? Gibt es Leute, die danach suchen oder wird das durch Zufall entdeckt?

    _________________________________________________________________
    Lesen gefährdet die Dummheit シ

  2. Re: Sicherheitslücken

    Autor Themenstarter 23.06.10 - 09:55

    sowohl als auch?

  3. Re: Sicherheitslücken

    Autor Himmerlarschundzwirn 23.06.10 - 10:04

    Es gibt schon Leute, die das Programm und dessen Aktivität haargenau auf bestimmte Fälle absuchen. Unter Umständen findet man dabei aber auch Fehler, die man eigentlich nicht gesucht hat. Also wie Themenstarter schon gesagt hat (nur genauer ausgeführt) sowohl als auch.

  4. Re: Sicherheitslücken

    Autor Replay 23.06.10 - 10:08

    Danke für die Info :)

    _________________________________________________________________
    Lesen gefährdet die Dummheit シ

  5. Re: Sicherheitslücken

    Autor gringo 23.06.10 - 12:28

    fuzzing

  6. Re: Sicherheitslücken

    Autor AntiTroll 23.06.10 - 16:38

    Die Lücken kann man dann Teuer auf dem Schwarzmarkt verkaufen. Deswegen suchen auch so viele. Es behaupten zwar die meisten Firefox sei sicher aber das ist einfach nur ein Irrglaube oder eine Lüge von Fanboys. Auf dem Schwarzmarkt kursieren eine Menge Lücken für Firefox wovon die meisten Anti Virenhersteller und selbst die FF Hersteller gar nichts wissen, denn die Leute, die die Lücken ausnutzen, haben überhaupt kein Interesse, dass jemand diese Lücken findet. Die wollen ja damit erfolgreich Leute infizieren. Die sind ja mittlerweile so klug, dass sie nur jedes 100. Mal jemanden dadrüber infizieren und so ist es fast unmöglich als Externer da was zu erkennen.
    Nur möchte das der Forentroll bei den IT-Profiseiten einfach nicht Wahrhaben, weils vermutlich auch seinen Horizont bei weitem übersteigt.

  7. Re: Sicherheitslücken

    Autor wüstenfuchs 23.06.10 - 17:27

    antitroll, ist das nicht bei allen Softwarestücken so? Open-Source ist ja eher sicherer weil man/oder jeder der Ahnung hat es anpassen kann. Damit meine ich das man auf Teile verzichtet die man nicht braucht, wodurch sich die Codebasis verringert und die Risiken zumindest statistisch sinken.

    Jemand der auf Sicherheit wert liegt startet seinen Browser eh in einer VM/Sandbox mit gesonderten Rechten. Das wichtigste bezüglich der Sicherheit bleibt immer noch das eigene Misstrauen.

  8. Re: Sicherheitslücken

    Autor AntiTroll 23.06.10 - 17:37

    Das ist leider genau andersrum.
    Open-Source ist eher unsicher, weil dort eher Leute arbeiten, die es oft nicht so genau nehmen, es keine klaren Regeln gibt und auch oft Leute versuchen etwas zu fixen die eigentlich keine Ahnung haben. Nur fällt das oft nicht auf, weil man sich damit eher zufrieden gibt als wenn man die Software teuer erworben hat.
    Ist nicht bei jeder Open-Source Software so aber bei der meisten.

    Die meisten denken auch Sicherheitslücken werden im Source Code gesucht oder irgendjemand durchsucht den Sourcecode nach Fehlern bei Open-Source Software.
    Kein Mensch auf Erden setzt sich hin un fängt an den Quellcode zu lesen. Höchstens mal aus Neugierde oder um was abzugucken aber mit Sicherheit nicht um Fehler zu suchen.
    Da gibts weit andere Methoden.

  9. Re: Sicherheitslücken

    Autor Schnarchnase 23.06.10 - 20:36

    AntiTroll schrieb:
    --------------------------------------------------------------------------------
    > Das ist leider genau andersrum.

    Achso...

    > Open-Source ist eher unsicher, weil dort eher Leute arbeiten, die es oft
    > nicht so genau nehmen, es keine klaren Regeln gibt und auch oft Leute
    > versuchen etwas zu fixen die eigentlich keine Ahnung haben. Nur fällt das
    > oft nicht auf, weil man sich damit eher zufrieden gibt als wenn man die
    > Software teuer erworben hat.

    Oh krass, wo hast du denn diese geheimen Informationen her?

    > Ist nicht bei jeder Open-Source Software so aber bei der meisten.

    Ich bin beeindruckt, du scheinst jede Software zu kennen.

    > Die meisten denken auch Sicherheitslücken werden im Source Code gesucht
    > oder irgendjemand durchsucht den Sourcecode nach Fehlern bei Open-Source
    > Software.
    > Kein Mensch auf Erden setzt sich hin un fängt an den Quellcode zu lesen.
    > Höchstens mal aus Neugierde oder um was abzugucken aber mit Sicherheit
    > nicht um Fehler zu suchen.
    > Da gibts weit andere Methoden.

    Na klar, du musst es ja wissen. Ich bin erschlagen von deinen geballten Argumenten.

  10. Re: Sicherheitslücken

    Autor Gnampf 24.06.10 - 08:31

    AntiTroll schrieb:
    --------------------------------------------------------------------------------

    > Open-Source ist eher unsicher, weil dort eher Leute arbeiten, die es oft
    > nicht so genau nehmen, es keine klaren Regeln gibt und auch oft Leute
    > versuchen etwas zu fixen die eigentlich keine Ahnung haben.

    Wie niedlich.
    Wieder jemand, der von Softwareentwicklung so viel Ahnung hat wie der Ochs' vom Melken.
    Wieder jemand, der glaubt, bei Open Source sitzen nur frustrierte, langhaarige, übergewischtige Idealisten im Hartz4-finanzierten Keller und kämpfen gegen die böse kapitalistische Welt.

    Dann wird es dich wundern, dass bei Mozilla, Sun, Oracle, Ubuntu, Google etc. pp. sehr gut bezahlte Softwareentwickler sitzen und die jeweiligen Unternehmen mit ihren Produkten sehr gutes Geld verdienen.

    Nur weil du deinen Partyfuchs oder das OpenOffice als Gratis-Download bekommst, heißt das nicht, dass die jeweiligen Unternehmen nur aus beruflich gescheiterten Existenzen bestehen.

    Die Mozilla Foundation nimmt im Jahr etwa 75 Mio US$ ein und hat dem gegenüber nur etwa 20 Mio US$ Ausgaben (Zahlen von 2007).
    Und das obwohl du als Privatperson für keines ihrer Softwareprodukte auch nur einen einzigen Cent bezahlen musst.

    Na, fangen deine kleinen grauen Zellen jetzt an zu rattern?
    Ich wills mal hoffen...

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  4. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten

  5. Schmerzlos

    MIT-Forscher entwickeln Injektor mit Lorentzkraft-Antrieb


Meistkommentiert
  1. Kommentare: 222 | letzter Beitrag 26.05. 23:51

  2. Kommentare: 216 | letzter Beitrag 00:27 Uhr

  3. Kommentare: 162 | letzter Beitrag 10:16 Uhr

  4. Kommentare: 93 | letzter Beitrag 26.05. 19:45

  5. Kommentare: 66 | letzter Beitrag 08:55 Uhr

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


Owncloud Inc.: "Wir sind kein Serviceprovider"
Owncloud Inc.
"Wir sind kein Serviceprovider"

Das Unternehmen Owncloud entwickele nur Software und biete Support für Kunden, sagte Technikchef Frank Karlitschek auf dem Linuxtag 2012. Darüber hinaus verriet er einige technische Details zu Owncloud 4 und kommenden Entwicklungen.

  1. Persönlicher Onlinespeicher Owncloud 4.0 verschlüsselt Daten auf dem Server
  2. Persönlicher Onlinespeicher Owncloud erhält Android-Applikation
  3. Persönlicher Onlinespeicher Owncloud 2012 auch mit kostenpflichtigem Support

The Elder Scrolls 5 Skyrim: Update für Kämpfe hoch zu Ross
The Elder Scrolls 5 Skyrim
Update für Kämpfe hoch zu Ross

Die Kavallerie hält Einzug in Himmelsrand: Mit Patch 1.6 liefert Bethesda die Möglichkeit nach, in Skyrim auch auf dem Rücken von Pferden zu kämpfen. PC-Spieler dürfen bereits jetzt hoch zu Ross das Schwert schwingen.

  1. Skyrim unterstützt Kinect Der Drachenschrei ins Mikrofon
  2. The Elder Scrolls 5 Patch 1.5 macht Skyrim schöner
  3. Selbstbau-VR Skyrim mit Videobrille, Headtracker und Kinect

Landgericht Hamburg: Blogger haftet für eingebettetes Youtube-Video
Landgericht Hamburg
Blogger haftet für eingebettetes Youtube-Video

Das Landgericht Hamburg hat entschieden, dass der Blogger und Rechtsanwalt Markus Kompa für ein via Youtube eingebettetes ZDF-Video als Verbreiter haftet. Geklagt hat ein umstrittener Arzt aus München, der zuvor erfolgreich gegen den Bericht der ZDF-Sendung Wiso vorgegangen war.

  1. Youtube-Streit Gema legt Berufung ein und pocht auf Transparenz
  2. Gema gegen Youtube Beide sehen sich als Gewinner
  3. Gema gegen Youtube Medienanwalt erwartet ab morgen weitere Youtube-Sperren

  1. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.

  2. Datenschutz: Neue EU-Regeln zu Cookies treten in Kraft
    Datenschutz
    Neue EU-Regeln zu Cookies treten in Kraft

    Am 26. Mai 2012 treten neue Datenschutzregeln der EU in Kraft. Websitebetreiber und Werbenetzwerke müssen Nutzer um Erlaubnis fragen, wenn sie Cookies setzen.

  3. Libreoffice: "Wir wollen Nutzer in die ODF-Welt ziehen"
    Libreoffice
    "Wir wollen Nutzer in die ODF-Welt ziehen"

    Libreoffice könne mehr als Openoffice und biete Entwicklern zudem Vorteile, sagte Michael Meeks auf dem Linuxtag 2012. Außerdem spricht er mit Golem.de über Libreoffice-Online, woran er derzeit arbeitet.


  1. 14:48

  2. 14:29

  3. 14:24

  4. 12:30

  5. 12:23

  6. 18:49

  7. 18:33

  8. 18:08