Abo
  1. Foren
  2. Kommentare
  3. Security
  4. Alle Kommentare zum Artikel
  5. › Safari 3.2 mit Phishing-Filter…

Open Source ist sicher...

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Open Source ist sicher...

    Autor: titrat 14.11.08 - 12:23

    ...heißt es doch immer - wie ist das dann zu erklären?
    Sowohl Safari als auch Firefox haben eher mehr Patches nötig in den letzten zwei Jahren als der IE7 oder Opera.

    Nichts gegen OpenSource, aber dass OS per se sicherer sei als Closed-Source, halte ich für gefährlichen Irrglauben.
    Es KANN theoretisch sicherer sein, in der Praxis ist es aber wohl eher gefährdeter, zumindest im Vergleich zu gut gewarteten Closed-Source-Anwendungen.

    Wenn ich an viele haarsträubende Fehler in Open-Source PHP-Anwendungen denke, bestätigt sich meine Vermutung, das OpenSource allein kein Qualitätskriterium ist.

  2. Re: Open Source ist sicher...

    Autor: Amüsierter Leser 14.11.08 - 12:41

    titrat schrieb:
    -------------------------------------------------------
    > Nichts gegen OpenSource, aber dass OS per se
    > sicherer sei als Closed-Source, halte ich für
    > gefährlichen Irrglauben.

    Keine Ahnung, wer das glaubt, aber die IT Landschaft ist voller
    dummer Menschen - und dabei schließe ich diplomierte explizit
    nicht aus.

    Die wenigsten OpenSource-Projekte werden jedoch bekannt. Das ist
    bei manchen schade, bei vielen aber auch sehr gut so.

    OpenSource ist kreativer.

    > Es KANN theoretisch sicherer sein, in der Praxis
    > ist es aber wohl eher gefährdeter, zumindest im
    > Vergleich zu gut gewarteten
    > Closed-Source-Anwendungen.

    Das würde ich so pauschal nicht sagen. OpenSource-Software ist
    schnelllebiger, daher fehleranfälliger, aber die Fehler sind oft-
    mals auch schneller behoben.
    Durch das schnelle Kommen und Gehen an Fehlern, wird sich keine
    Schadsoftware halten können. Viele benutzen Firefox, aber es sind
    auch viele unterschiedliche Versionen, die häufig auch ganz andere
    Fehler haben. Schadsoftware kommt also nur in eine kleine Auswahl
    von Firefox-Versionen rein und die muss es erstmal unter der Menge
    der Firefox-Versionen finden. Eine große Verbreitung ist damit
    eher unwahrscheinlich.

    > Wenn ich an viele haarsträubende Fehler in
    > Open-Source PHP-Anwendungen denke, bestätigt sich
    > meine Vermutung, das OpenSource allein kein
    > Qualitätskriterium ist.

    OpenSource ist kein Qualitätskriterium, aber bei aktiven Projekten
    wie dem Linux-Kernel, Gimp oder Mozilla ein deutlicher Hinweis.

    Ich benutze Opera als Browser, die ebenfalls regelmäßig und in kurzen
    Abständen neue Versionen bringen. Als Alternativen benutze ich
    Firefox, Konqueror und Safari. Und nur im Notfall den Internet-
    Explorer.
    In meinem Fall also eine bunte Mischung von OpenSource und Closed-
    Source, wo ClosedSource sowohl volle Zusage hat (Opera), wie auch
    volle Ablehnung (IE).

    ClosedSource ist nämlich auch kein Qualitätskriterium.

  3. Re: Open Source ist sicher...

    Autor: Anonymer Nutzer 14.11.08 - 13:10

    titrat schrieb:
    -------------------------------------------------------
    > ...heißt es doch immer - wie ist das dann zu
    > erklären?
    > Sowohl Safari als auch Firefox haben eher mehr
    > Patches nötig in den letzten zwei Jahren als der
    > IE7 oder Opera.
    >

    IE7 und Opera bräuchten auch Patches, nur bekommen sie keine :-D SCNR

  4. Vielleicht ist das nur ein Irrtum

    Autor: Neil Asset 14.11.08 - 13:22

    Bei OpenSource hat jeder die theoretische Möglichkeit
    a) den Quelltext auf Fehler zu überprüfen und
    b) Fehler ggf. selbst zu korrigieren.

    Das bedeutet aber nicht automatisch, dass diese Software sicherer als andere ist. Auf der anderen Seite bedeutet die Tatsache, dass viele Patches herausgegeben werden, auch nicht, dass das Produkt unsicherer ist als die Konkurrenz. Es wurden nur mehr Fehler als bei den anderen gefunden - und inzwischen auch behoben, das darf man bei den ganzen Patches auch nicht vergessen.

    Viele Grüße

    Neil

  5. Re: Open Source ist sicher...

    Autor: schneckeNr1 14.11.08 - 13:25

    Kennst du jemanden der z.B. per Firefox Schadcode auf seinen Rechner hatte?
    Ich kann dir sehr viele Nutzer nennen, denen so etwas mit IE passiert ist.
    Das ist zwar eine Weile her, aber Closed Source brachte die bisher grösste Welle an massiven Sicherheitslücken hervor.
    Ich finde es dennoch gut, wenn darüber diskutiert wird - es gibt natürlich auch gute Argumente für closedSource - Nur ist das Beispiel etwas schlecht gewählt, denn gerade die Sicherheitsmängel des IE haben für den Erfolg des Firefox gesorgt.

  6. Re: Open Source ist sicher...

    Autor: titrat 14.11.08 - 15:27

    > ClosedSource ist nämlich auch kein Qualitätskriterium.

    Da hast Du völlig Recht.
    Nur manche glauben tatsächlich, OpenSource sei systemimmanent sicherer - was ich so nicht bestätigen kann.

    Es gibt Leuchtturmprojekte auf beiden Seiten, wie z.B. Apache-Zeugs oder IIS (erst seit Version 6) - und unzählige viele andere Projekte, die durchwachsen bis grausam sind.

  7. Re: Open Source ist sicher...

    Autor: taudorinon 14.11.08 - 15:33

    titrat schrieb:
    -------------------------------------------------------
    > ...heißt es doch immer - wie ist das dann zu
    > erklären?
    > Sowohl Safari als auch Firefox haben eher mehr
    > Patches nötig in den letzten zwei Jahren als der
    > IE7 oder Opera.
    >
    > Nichts gegen OpenSource, aber dass OS per se
    > sicherer sei als Closed-Source, halte ich für
    > gefährlichen Irrglauben.
    > Es KANN theoretisch sicherer sein, in der Praxis
    > ist es aber wohl eher gefährdeter, zumindest im
    > Vergleich zu gut gewarteten
    > Closed-Source-Anwendungen.

    Und woran erkennst du gut gewartete Closed-Source-Anwendungen. Es ist doch positiv das es Patches für Firefox gibt sobald diese notwendig sind. Beim IE kann ich mir nie sicher sein ob der benötigte Patch erst am nächsten Patch-Day kommt oder schon vorher. Bei Opera hat man das Gefühl der Patch kommt schnell, ob es so ist weiß ich aber auch nie hundert Prozent (bentze ihn dennoch gerne). Tatsächlich liegt es wohl am Produkt selbst, ob es sicher ist oder nicht und nicht an Lizenz.

  8. Re: Open Source ist sicher...

    Autor: titrat 14.11.08 - 15:34

    > Kennst du jemanden der z.B. per Firefox Schadcode auf seinen Rechner hatte?

    Nein - aber es setzen auch nur computeraffine Menschen wie Du und ich den Firefox ein :-)

    > Ich kann dir sehr viele Nutzer nennen, denen so etwas mit IE passiert ist.

    Ich kenne unzählige Nutzer, die alles anklicken, was bei drei nicht auf den Bäumen ist. Die würden auch im Firefox den Rechner verseucht bekommen - selbst wenn der selbst zu 100% sicher wäre...

    > Das ist zwar eine Weile her, aber Closed Source brachte die bisher grösste Welle an massiven Sicherheitslücken hervor.

    Du meinst Windows, das damals 95% aller Enduser-Installationen ausmachte, als das Internet "böse" wurde?

    > Ich finde es dennoch gut, wenn darüber diskutiert wird - es gibt natürlich auch gute Argumente für closedSource - Nur ist das Beispiel etwas schlecht gewählt, denn gerade die Sicherheitsmängel des IE haben für den Erfolg des Firefox gesorgt.

    Das bezweifle ich stark. Firefox bot und bietet einfach mehr an Funktion, Geschwindigkeit und Bequemlichkeit.
    Allein die Einführung Tabs war das "unique selling feature", neben den exzellenten und zahlreichen Addons, wie Adblocker.
    Und Empfehlungen von Freaks wie uns, um ein paar wenige Non-ITler zum FF zu bekehren. Einige sind aber schon wieder zum IE7 zurückgekehrt, weil der halt beim neuen Rechner sofort da war und denen ausreicht.

    Sicherheitstechnisch aber hat der FF eher nicht weniger Sicherheitslücken als der IE - von Mängeln in Addons ganz zu schweigen, das wird nochmal ein Thema werden vielleicht.

Neues Thema Ansicht wechseln


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Zum Login

Anzeige
Stellenmarkt
  1. über JobLeads GmbH, Wuppertal
  2. Hauni Maschinenbau GmbH, Hamburg
  3. Mobile Trend GmbH, Hamburg
  4. Fresenius Netcare GmbH, Bad Homburg

Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Hardware-Angebote
  1. 94,90€ statt 109,90€
  2. (u. a. Asus GTX 1070 Strix OC, MSI GTX 1070 Gaming X 8G und Aero 8G OC)
  3. (Core i5-6500 + Geforce GTX 1060)


Haben wir etwas übersehen?

E-Mail an news@golem.de


Original und Fork im Vergleichstest: Nextcloud will das bessere Owncloud sein
Original und Fork im Vergleichstest
Nextcloud will das bessere Owncloud sein
  1. Koop mit Canonical und WDLabs Nextcloud Box soll eigenes Hosten ermöglichen
  2. Kollaborationsserver Nextcloud 10 verbessert Server-Administration
  3. Open Source Nextcloud setzt sich mit Enterprise-Support von Owncloud ab

Rocketlab: Neuseeland genehmigt Start für erste elektrische Rakete
Rocketlab
Neuseeland genehmigt Start für erste elektrische Rakete
  1. Osiris Rex Asteroid Bennu, wir kommen!
  2. Raumfahrt Erster Apollo-Bordcomputer aus dem Schrott gerettet
  3. Startups Wie Billig-Raketen die Raumfahrt revolutionieren

Interview mit Insider: Facebook hackt Staat und Gemeinschaft
Interview mit Insider
Facebook hackt Staat und Gemeinschaft
  1. Systemüberwachung Facebook veröffentlicht Osquery für Windows
  2. Facebook 100.000 Hassinhalte in einem Monat gelöscht
  3. Nach Whatsapp-Datentausch Facebook und Oculus werden enger zusammengeführt

  1. Die Woche im Video: Grüne Welle und grüne Männchen
    Die Woche im Video
    Grüne Welle und grüne Männchen

    Golem.de-Wochenrückblick Elon Musk stellt seine Marspläne vor, wir entdecken Sicherheitslücken in Ampeln, und Fernsehen übers Internet wird deutlich bequemer. Sieben Tage und viele Meldungen im Überblick.

  2. Systemd.conf 2016: Pläne für portable Systemdienste und neue Kernel-IPC
    Systemd.conf 2016
    Pläne für portable Systemdienste und neue Kernel-IPC

    Nachdem Systemd in vielen Distributionen gelandet ist, schmieden Lennart Poettering und seine Mitentwickler neue Pläne. Die haben sie auf der Systemd-Konferenz vorgestellt. Auch die Idee einer Kernel-IPC ist noch nicht beerdigt.

  3. Smartphones und Tablets: Bundestrojaner soll mehr können können
    Smartphones und Tablets
    Bundestrojaner soll mehr können können

    Das BKA will künftig auch Smartphones und Tablets mit einem Trojaner infizieren können. Die aktuelle Version des Bundestrojaners kommt nur mit Windows zurecht.


  1. 09:02

  2. 08:01

  3. 19:24

  4. 19:05

  5. 18:25

  6. 17:29

  7. 14:07

  8. 13:45