1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Microsoft: Sicherheitslücken bleiben…

Open Source ist sicherer

Anzeige
  1. Thema
  1. 1
  2. 2

Neues Thema Ansicht wechseln


  1. Open Source ist sicherer

    Autor IT-Consultant 31.07.10 - 23:10

    Da dort jeder dem die Sicherheit wichtig ist, die Lücke beseitigen kann. Bei Closed-Source Software ist man hingegen dem Willen des Herstellers ausgeliefert.

    Den meisten Herstellern ist die Sicherheit jedoch nicht so wichtig als dass sie schnell wieder hergestellt wird. Dies belegt diese Studie eindrucksvoll.

  2. Re: Open Source ist sicherer

    Autor fwe 31.07.10 - 23:35

    Zu dumm einen Browser zu schreiben ist man trotzdem. Zumindest bei Mozilla.

  3. Re: Open Source ist sicherer

    Autor IT-Insider 01.08.10 - 00:11

    IT-Consultant schrieb:
    --------------------------------------------------------------------------------
    > Da dort jeder dem die Sicherheit wichtig ist, die Lücke beseitigen kann.

    Was für ein Irrglaube... "jeder"... wie lächerlich. Nicht nur dass man programmieren können muss, man muss auch Zugriff auf deren Source Codes haben, sprich: Man muss Teil der Entwicklungscommunity sein.

    > Bei Closed-Source Software ist man hingegen dem Willen des Herstellers
    > ausgeliefert.

    Unsinn, es gibt wohl keinen Hersteller der Sicherheitslücken einfach so hinnimmt und nichts macht. Je größer ein Konzern ist desto langsamer mahlen die Mühlen. Zurecht! Aber darauf geh ich jetzt mal nicht näher ein...

    > Den meisten Herstellern ist die Sicherheit jedoch nicht so wichtig als dass
    > sie schnell wieder hergestellt wird. Dies belegt diese Studie
    > eindrucksvoll.

    Unsinn, die Studie beweist nur eines: Sie brauchen länger als es die Kunden haben wollen. Was für ein Aufwand dahinter steckt kann ein Laie natürlich nicht wissen, sieht man ja anhand Deiner realitätsfremden Aussage was OpenSource angeht.

  4. Re: Open Source ist sicherer

    Autor Herrmann X. 01.08.10 - 06:27

    IT-Insider schrieb:
    --------------------------------------------------------------------------------
    > IT-Consultant schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > Da dort jeder dem die Sicherheit wichtig ist, die Lücke beseitigen kann.
    >
    > Was für ein Irrglaube... "jeder"... wie lächerlich. Nicht nur dass man
    > programmieren können muss,


    Dieser Irrglaube ergibt sich einfach aus purer Ahnungslosigkeit.
    Es ist die extrem einschränkte Sichtweise von Usern, die von
    Softwareentwicklung keine Ahnung haben. Diese Leute glauben
    wirklich, dass Software automatisch besser oder sicherer ist, nur weil die Quellen offenliegen.

    Aber jeder der programmieren kann (und darunter ist etwas anderes zu verstehen als die Sourcen eines "Hello Word"-Programms in einen Editor reinzuhacken) weiss, dass das Unfug
    ist. Nur die Nur-User und OSS-Fanboys wollen von ihrer Illusion nicht lassen.

    Denn die meiste OSS-Software ist von der Sorte, die man
    eben im Hobbybastelbereich ansiedeln muss. Sprich: keine
    Dokumentation und so abstrus hingefrickelt, dass deren Macher
    nach 1 Woche Pause ihre eigenen Sourcen nicht mehr nachvollziehen können.

    Von durchdachten Konzepten und tragfähigen Strukturen
    u.s.w. ist da weit und breit nichts zu sehen.Und dieser
    Softwaremüll wird auch durch Veröffentlichung des
    Quellcodes nicht besser. Daran ändern auch ein paar wirklich
    gute Porjekte nichts. Denn die sind eher die Ausnahme, als
    die Regel.

    Aber in der OSS-Ecke wird man wohl noch lange brauchen
    bis man das endlich versteht.


    Ach ja...und bevor jetzt wieder ein Dummschwätzer daherkommt...
    OSS ist eine Linzenzform....und nicht an ein bestimmtes
    Betriebssystem gebunden. OSS-Software gibt es auch für Windows
    was diese FrickelSoftware dort aber auch nicht besser macht.

  5. Re: Open Source ist sicherer

    Autor klaus12345678 01.08.10 - 08:28

    da gabs doch auch diesen artikel hier der über eine studie berichtete, dass software die opensource ist von wenigen leuten geschrieben wird und von noch weniger leuten der code mal durchgeschaut wird...

  6. Re: Open Source ist sicherer

    Autor josef0102 01.08.10 - 09:18

    Ich bin exakt andere Meinung. Open Source ist in der Hinsicht sehr gefährlich. Ich meine Einfacher an den Code zu kommen gehts ja nichtmehr. Und wenn ich den Code habe hab ich quasi schon die möglichkeit das programm für meine Zwecke zu missbrauchen.

  7. Re: Open Source ist sicherer

    Autor Hello_World 01.08.10 - 09:54

    Herrmann X. schrieb:
    --------------------------------------------------------------------------------
    > Denn die meiste OSS-Software ist von der Sorte, die man
    > eben im Hobbybastelbereich ansiedeln muss. Sprich: keine
    > Dokumentation und so abstrus hingefrickelt, dass deren Macher
    > nach 1 Woche Pause ihre eigenen Sourcen nicht mehr nachvollziehen können.
    Das stimmt zwar, aber das trifft auf kommerziell entwickelte Software genauso zu. Da wird genauso gefrickelt bis der Arzt kommt, nur dass man es da versteckt, weil es sonst zu peinlich wäre.

  8. Re: Open Source ist sicherer

    Autor schlumpi 01.08.10 - 10:01

    IT-Consultant schrieb:
    --------------------------------------------------------------------------------
    > Da dort jeder dem die Sicherheit wichtig ist, die Lücke beseitigen kann.
    > Bei Closed-Source Software ist man hingegen dem Willen des Herstellers
    > ausgeliefert.


    Und bei Opensource ist man denen ausgeliefert, die entscheiden, ob die Sicherheitslücke, bzw. das Programm es wert ist, gefixt zu werden.

    Und je mehr OS-Programme es gibt, desto mehr Sicherheitslücken bleiben offen, weil es so gesehen immer mehr zu tun gibt und kaum einer mehr all das durchprüfen und fixen will, höchstens bei den bekannten "großen" Projekten.

  9. Re: Open Source ist sicherer

    Autor Rotua 01.08.10 - 11:43

    Und wie willst Du anderen Usern den von Dir geänderten Code unterschieben? Oder meinst Du es anders, Du schnappst Dir eine Software und änderst die so, dass sie Schaden anrichten kann? Wer sowas hinbekommt, kann sich das auch gleich selbst schreiben. Sagen die anderen oben ja auch schon: Sicherheitslücken kann nur fixen, wer den Code versteht, ihn faktisch also auch selbst geschrieben haben könnte. Ihr closed-source Verfechter müsst euch da mal auf eine Sichtweise einigen.

  10. Re: Open Source ist sicherer

    Autor Ruota 01.08.10 - 11:52

    IT-Insider schrieb:
    --------------------------------------------------------------------------------
    > IT-Consultant schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > Da dort jeder dem die Sicherheit wichtig ist, die Lücke beseitigen kann.
    >
    > Was für ein Irrglaube... "jeder"... wie lächerlich. Nicht nur dass man
    > programmieren können muss, man muss auch Zugriff auf deren Source Codes
    > haben, sprich: Man muss Teil der Entwicklungscommunity sein.
    >

    Was? Wer so neu beim Thema dabei ist wie Du: Definition von Open Source lesen und verstehen: der Code ist offen erhältlich. Für jeden. Auch die Entwicklerversionen, wenn gewünscht. Minütlich. So, wieder was dazugelernt.

    > > Bei Closed-Source Software ist man hingegen dem Willen des Herstellers
    > > ausgeliefert.
    >
    > Unsinn, es gibt wohl keinen Hersteller der Sicherheitslücken einfach so
    > hinnimmt und nichts macht. Je größer ein Konzern ist desto langsamer mahlen
    > die Mühlen. Zurecht! Aber darauf geh ich jetzt mal nicht näher ein...
    >

    Genau, denn die Lücken, die für Behörden-Trojaner (wenn auch zumeist in den USA) offen gelassen wurden, werden natürlich langsamer weggepatched nachdem sie von dritter Seite publik gemacht wurden, weil es ja noch genügend andere geben muss. Der Einsatz von MS Produkten auf Computern mit Internetanschluss ist in der Forschung/Wirtschaft auf Grund dieses Umstandes auch als sehr bedenklich anzusehen.

    > > Den meisten Herstellern ist die Sicherheit jedoch nicht so wichtig als
    > dass
    > > sie schnell wieder hergestellt wird. Dies belegt diese Studie
    > > eindrucksvoll.
    >
    > Unsinn, die Studie beweist nur eines: Sie brauchen länger als es die Kunden
    > haben wollen. Was für ein Aufwand dahinter steckt kann ein Laie natürlich
    > nicht wissen, sieht man ja anhand Deiner realitätsfremden Aussage was
    > OpenSource angeht.

    Naja, die ausgereiften monatlichen Qualitätspatche von MS, wo ein Patch gepatched und dann weils es immernoch nicht lief nochmal gepatched werden musste ist uns allen noch farbenfroh in Erinnerung.

  11. Re: Open Source ist sicherer

    Autor Roland von Remagen 01.08.10 - 12:18

    Ruota schrieb:
    --------------------------------------------------------------------------------

    > Naja, die ausgereiften monatlichen Qualitätspatche von MS, wo ein Patch
    > gepatched und dann weils es immernoch nicht lief nochmal gepatched werden
    > musste ist uns allen noch farbenfroh in Erinnerung.


    Und dieser Fall wird wohl noch die nächsten 150 Jahre von MS-Gegnern immer wieder ausgegraben und immer wiederholt.

  12. Re: Open Source ist sicherer

    Autor Ralf-zwei.null 01.08.10 - 13:37

    josef0102 schrieb:
    --------------------------------------------------------------------------------
    > Ich bin exakt andere Meinung. Open Source ist in der Hinsicht sehr
    > gefährlich. Ich meine Einfacher an den Code zu kommen gehts ja nichtmehr.
    > Und wenn ich den Code habe hab ich quasi schon die möglichkeit das programm
    > für meine Zwecke zu missbrauchen.


    Hilfe, wir werden alle sterben! ;-)

    Im Ernst, jedem Nutzer sollte klar sein, dass es sicherer für ihn ist, nur Software aus vertrauenswürdigen Quellen zu benutzen. Zugegeben, unter Windows scheint mir das etwas schwer realisierbar oder durchschaubar für den "normalen" Anwender. Unter Linux verlasse ich mich da auf das von meiner Distribution bereitgestellte Repository und halte mich von Fremdquellen fern.

    Wenn ich also Böses im Schilde führte, müsste ich den Code, sagen wir mal von OpenOffice.org verändern und die Anwender dazu bringen, das Paket statt vom Original nun von mir zu beziehen. Könnte schwierig werden...

  13. Re: Open Source ist sicherer

    Autor Trollversteher 01.08.10 - 13:43

    Und dann? Verteilst du deine manipulierte Version der Software auf dem Schulhof, oder wie?

  14. Re: Open Source ist sicherer

    Autor Ralf-zwei.null 01.08.10 - 13:57

    Trollversteher schrieb:
    --------------------------------------------------------------------------------
    > Und dann? Verteilst du deine manipulierte Version der Software auf dem
    > Schulhof, oder wie?


    Vielleicht. Vielleicht auch nicht...
    Vielleicht habe ich auch den Finger auf das eigentliche Problem gelegt. Sicherheitsrisiko Nr. 1 ist der Anwender. Wer kritiklos allen Mist installiert, wird mit OSS Schiffbruch erleiden. Alles nur eine Frage der Zeit.

    Vielleicht beschäftigt man sich bei Gelegenheit mal mit den Anforderungen, die ein Programmierer erfüllen muss, um es mit seinem Projekt in ein Repository zu schaffen, beispielsweise Debian. Dann sieht es anders aus, und solche Sprüche wie die von mir zitierten haben einfach keine Substanz.

  15. Re: Open Source ist sicherer

    Autor Trollversteher 01.08.10 - 14:12

    >Vielleicht. Vielleicht auch nicht... Vielleicht habe ich auch den Finger auf das eigentliche Problem gelegt. Sicherheitsrisiko Nr. 1 ist der Anwender. Wer kritiklos allen Mist installiert, wird mit OSS Schiffbruch erleiden. Alles nur eine Frage der Zeit.

    Schwachsinn. Ich behaupte mal, dass sich deutlich mehr Viren und Trojaner durch den Download von NeustesProgrammXY_Crack_Keygen.exe auf "Warez-Sites" verbreiten, als durch bösartig manipulierte OpenSource-Software - seltsamerweise gibt es für ersteres hunderttausende von Beispielen, für letzteres kein einziges; oder kennst du eins?



    1 mal bearbeitet, zuletzt am 01.08.10 14:17 durch Trollversteher.

  16. Re: Open Source ist sicherer

    Autor blinda 01.08.10 - 16:54

    Und weils dafür keine Beispiele gibt, deshalb geben viele OS-Projekte ne Warnung raus, dass man das Programm nur von ihrer eigenen Seite runterladen sollte, weil man nur da sicher sein kann, dass alles in Ordnung ist...

  17. Re: Open Source ist sicherer

    Autor Ralf-zwei.null 01.08.10 - 17:04

    Trollversteher schrieb:
    --------------------------------------------------------------------------------
    > >Vielleicht. Vielleicht auch nicht... Vielleicht habe ich auch den Finger
    > auf das eigentliche Problem gelegt. Sicherheitsrisiko Nr. 1 ist der
    > Anwender. Wer kritiklos allen Mist installiert, wird mit OSS Schiffbruch
    > erleiden. Alles nur eine Frage der Zeit.
    >
    > Schwachsinn. Ich behaupte mal, dass sich deutlich mehr Viren und Trojaner
    > durch den Download von NeustesProgrammXY_Crack_Keygen.exe auf "Warez-Sites"
    > verbreiten, als durch bösartig manipulierte OpenSource-Software -
    > seltsamerweise gibt es für ersteres hunderttausende von Beispielen, für
    > letzteres kein einziges; oder kennst du eins?

    Erstens denke ich, dass wir beide das Gleiche meinen, nur bissel aneinander vorbeireden. Kein Problem, denn ich kann Dir unumwunden zustimmen.
    Zweitens bleibt trotzdem der Anwender, der bewusst die Datei NeustesProgrammXY_Crack_Keygen.exe herunterlädt und installiert.
    Drittens bleibt trotzdem ein Restrisiko bei der Installation von Software aus Fremdquellen, die Distributionen warnen davor. Und weil man da nie sicher sein kann, schrieb ich auch davon, dass es nur eine Frage der Zeit sei, bis sich jemand beim kritiklosen Umgang mit solcher Software was einfängt.

    Fazit: Es erhöht meine Sicherheit ungemein, wenn ich mich an die Empfehlung meiner Distribution halte und keine Fremdquellen zulasse. Und es erhöht meine Sicherheit ungemein, ein System zu haben, welches ohne *.exe-Dateien auskommt... ;-)

  18. Re: Open Source ist sicherer

    Autor Trollversteher 01.08.10 - 17:14

    Ok, alles klar - dann liegen wir tatsächlich nicht so weit auseinander; die größte Sicherheitslücke sitzt vor dem Bildschirm, egal ob mit OSS oder Closed Source Software, das ist wahr...

  19. Re: Open Source ist sicherer

    Autor Rotua 01.08.10 - 18:43

    Fälle, Plural.
    Und ja, das ist umso peinlicher, als dass man für diesen "Service" beim Kauf von Windows bezahlt hat.

  20. Re: Open Source ist sicherer

    Autor gae 01.08.10 - 22:17

    Rotua schrieb:
    --------------------------------------------------------------------------------
    > Fälle, Plural.
    > Und ja, das ist umso peinlicher, als dass man für diesen "Service" beim
    > Kauf von Windows bezahlt hat.


    Trotzdem kann man nicht erwarten, dass alles immer und sofort einwandfrei funktioniert. Gerade bei sowas komplexem wie einem OS und millionen Hardwarekombis.

  1. 1
  2. 2

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  4. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten

  5. Schmerzlos

    MIT-Forscher entwickeln Injektor mit Lorentzkraft-Antrieb


Meistkommentiert
  1. Kommentare: 170 | letzter Beitrag 15:54 Uhr

  2. Kommentare: 94 | letzter Beitrag 26.05. 19:45

  3. Kommentare: 68 | letzter Beitrag 14:48 Uhr

  4. Kommentare: 64 | letzter Beitrag 26.05. 17:51

  5. Kommentare: 61 | letzter Beitrag 16:16 Uhr

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


Owncloud Inc.: "Wir sind kein Serviceprovider"
Owncloud Inc.
"Wir sind kein Serviceprovider"

Das Unternehmen Owncloud entwickele nur Software und biete Support für Kunden, sagte Technikchef Frank Karlitschek auf dem Linuxtag 2012. Darüber hinaus verriet er einige technische Details zu Owncloud 4 und kommenden Entwicklungen.

  1. Persönlicher Onlinespeicher Owncloud 4.0 verschlüsselt Daten auf dem Server
  2. Persönlicher Onlinespeicher Owncloud erhält Android-Applikation
  3. Persönlicher Onlinespeicher Owncloud 2012 auch mit kostenpflichtigem Support

The Elder Scrolls 5 Skyrim: Update für Kämpfe hoch zu Ross
The Elder Scrolls 5 Skyrim
Update für Kämpfe hoch zu Ross

Die Kavallerie hält Einzug in Himmelsrand: Mit Patch 1.6 liefert Bethesda die Möglichkeit nach, in Skyrim auch auf dem Rücken von Pferden zu kämpfen. PC-Spieler dürfen bereits jetzt hoch zu Ross das Schwert schwingen.

  1. Skyrim unterstützt Kinect Der Drachenschrei ins Mikrofon
  2. The Elder Scrolls 5 Patch 1.5 macht Skyrim schöner
  3. Selbstbau-VR Skyrim mit Videobrille, Headtracker und Kinect

Landgericht Hamburg: Blogger haftet für eingebettetes Youtube-Video
Landgericht Hamburg
Blogger haftet für eingebettetes Youtube-Video

Das Landgericht Hamburg hat entschieden, dass der Blogger und Rechtsanwalt Markus Kompa für ein via Youtube eingebettetes ZDF-Video als Verbreiter haftet. Geklagt hat ein umstrittener Arzt aus München, der zuvor erfolgreich gegen den Bericht der ZDF-Sendung Wiso vorgegangen war.

  1. Youtube-Streit Gema legt Berufung ein und pocht auf Transparenz
  2. Gema gegen Youtube Beide sehen sich als Gewinner
  3. Gema gegen Youtube Medienanwalt erwartet ab morgen weitere Youtube-Sperren

  1. Renesas: Chiphersteller will ein Drittel der Beschäftigten loswerden
    Renesas
    Chiphersteller will ein Drittel der Beschäftigten loswerden

    Renesas ist nach Elpida der zweite schwer angeschlagene japanische Chiphersteller. Renesas, das Hitachi, Mitsubishi Electric und NEC gehört, macht Verlust und will seine größte Fabrik verkaufen.

  2. Blackberry: RIM plant Massenentlassungen
    Blackberry
    RIM plant Massenentlassungen

    RIM soll in den kommenden Tagen erneut einen massiven Stellenabbau ankündigen. "Ich habe herausgefunden, welche Teile ich in meinem Puzzle nicht mehr benötige", sagte Firmenchef Thorsten Heins.

  3. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.


  1. 15:41

  2. 13:23

  3. 14:48

  4. 14:29

  5. 14:24

  6. 12:30

  7. 12:23

  8. 18:49