symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Open-Source ein Sicherheitsrisiko?
Veröffentlicht durch Momo_102 am Mittwoch 14. April 2004, 15:20
Aus der f-u-d Abteilung
Open Source lightning schreibt: "In einem Golem Artikel meint Dan O'Dowd (CEO von Green Hills Software), dass Linux und alle anderen Open-Source-Lösungen von deren Natur aus gegen nahezu jedes Sicherheitsprinzip verstossen."

lightning schreibt weiter:"Es wird auf die ausländischen Geheimdienste und Terrorsten hingewiesen, die nun wissen, dass Teile der fortschrittlichsten Verteidigungssysteme durch Linux kontrolliert werden. Weiter meint O'Dowd, dass freie Software in einem Verteidigungssystem das klassische Trojanische Pferd wiederspiegelt.
Diverse Anbieter von Linux-Sicherheitslösungen kritisierten O'Dowds Äußerungen als unreflektierte Verallgemeinerung und jenseits der Realität.
Die ganze Story hier (english)."

Dazu noch den Heise-Link.

Microsoft Patch Day UPDATE | Druckausgabe | Apple eMac überarbeitet  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • Golem
  • Heise
  • Linux
  • Golem Artikel
  • hier
  • Heise-Link
  • Mehr zu Open Source
  • Auch von Momo_102
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Eigenes RTOS (Score:1)
    Von PB am Wednesday 14. April 2004, 16:24 MEW (#1)
    (User #1073 Info)
    Es ist vielleicht noch zu erwähnen, dass Green Hills auch ein eigenes Real Time OS verkauft (ThreadX).
    Sogesehen versucht dieser Mangager nur sein eigenes Produkt zu vermarkten. Linux wird ihnen wohl in letzter Zeit ein ernst zu nehmender Konkurrent geworden sein.
    Re: Eigenes RTOS (Score:1)
    Von mr.survearchive (author_to_@survearchive.ch) am Wednesday 14. April 2004, 16:34 MEW (#2)
    (User #1149 Info) http://www.survearchive.ch
    Wenn ich's so verstehen kann:
    Fassade=Marketing;
    Inhalt=manipulierte (oder gar ungenügende) Fachkenntnis zu Linux.
    ___
    Neue und bekannte Namen hier. (CH - BE)
    Re: Eigenes RTOS (Score:1)
    Von DrZimmerman (tbaumgartner BEI swissonline PUNKT ch PUNKT remove) am Wednesday 14. April 2004, 22:37 MEW (#8)
    (User #1385 Info)
    jap und im hintergrund sind noch 100mio$ von M$ geflossen für diese kampagne, genauso wie bei SCO ;)
    evtl. braucht M$ ein neues zugpferd für denn fud gegen linux, das von sco scheint ja ned wirklich zu ziehn
    Re: Eigenes RTOS (Score:2)
    Von mr.survearchive (author_to_@survearchive.ch) am Thursday 15. April 2004, 18:12 MEW (#14)
    (User #1149 Info) http://www.survearchive.ch
    Was wohl hinter DIESER Studie von Michelle Levesque am Munk Center steckt.

    Mich selbst z.B. interessieren Hilfe-Dateien insofern, dass ein Einsteiger in Linux die wichtigsten Funtkionen kennenlernt, und sich in die Anwendungen einarbeiten kann.
    ___
    Neue und bekannte Namen hier. (CH - BE)
    Re: Eigenes RTOS (Score:1)
    Von mr.survearchive (author_to_@survearchive.ch) am Thursday 15. April 2004, 20:49 MEW (#15)
    (User #1149 Info) http://www.survearchive.ch
    Und Gegensteuer: für Desktop

    und eine kritische Sicht meinerseits:
    Freie Software = Open Source?

    ___
    Neue und bekannte Namen hier. (CH - BE)
    NSA... (Score:0)
    Von Anonymer Feigling am Wednesday 14. April 2004, 16:47 MEW (#3)
    Nur schon das NSA Linux einsetzt sagt schon sehr viel...
    Der will sein eigenes OS promoten, das ist alles.
    Der ganze Terrorismus wäre nicht passiert... (Score:2)
    Von bones am Wednesday 14. April 2004, 17:35 MEW (#4)
    (User #481 Info) http://www.chabis.ch
    wenn die Terroristen nicht gewusst hätten, dass alle fortschrittlichen Sicherheitsbehörden Windows einsetzen ;)

    Grüsse vom Knochen
    Re: Der ganze Terrorismus wäre nicht passiert... (Score:0)
    Von Anonymer Feigling am Wednesday 14. April 2004, 17:53 MEW (#5)
    Tun sie das?
    Re: Der ganze Terrorismus wäre nicht passiert... (Score:2)
    Von bones am Wednesday 14. April 2004, 19:46 MEW (#6)
    (User #481 Info) http://www.chabis.ch
    Weiss nicht so genau... wenn ich es wüsste wäre ich ja ein Terrorist :)

    Grüsse vom Knochen
    Re: Der ganze Terrorismus wäre nicht passiert... (Score:1)
    Von DrZimmerman (tbaumgartner BEI swissonline PUNKT ch PUNKT remove) am Wednesday 14. April 2004, 22:41 MEW (#9)
    (User #1385 Info)
    lol also wenn es raumschiffe gäbe und ich wüsste das die weltweiten verteidigungssysteme auf windoze laufen, würde ich diesen planeten sofort verlassen.
    in dem fall bräuchte es nämlich nedmal terroristen damit die aufeinmal alle aufeinander ballern.
    Re: Der ganze Terrorismus wäre nicht passiert... (Score:1)
    Von mr.survearchive (author_to_@survearchive.ch) am Wednesday 14. April 2004, 22:53 MEW (#10)
    (User #1149 Info) http://www.survearchive.ch
    Schon seit Jahren dachte ich: technische Geräte sind ja auch nur Menschen (sage unzuverlässig, eigensinnig, werden alt und so...);
    aber ich werde schon sehen, dass es - Gott sei Dan - keine Verallgemeinerung dieser Idee geben kann.
    ___
    Neue und bekannte Namen hier. (CH - BE)
    Trojanisches Pferd... (Score:1)
    Von lightning am Wednesday 14. April 2004, 20:58 MEW (#7)
    (User #1365 Info) http://brot.tv
    Es ist immer so.
    Die einen sagen open-source ist unsicher weil jeder die Löcher sieht. -- Die anderen (mich engeschlossen) sagen closed-source ist unsicher da niemand die Löcher sieht.
    Ich find es besser wenn ich die Löcher sehe :)
    Open-Source, das Trojanische Pferd aus Glas...
    --
    The box said "Requires Windows 2000, Windows XP or better"
    So I installed Linux...
    Re: Trojanisches Pferd... (Score:1)
    Von tele (pse at patom dot ch) am Wednesday 14. April 2004, 23:07 MEW (#11)
    (User #448 Info)
    Aus Sicht eines Unternehmens kann das durchaus anders aussehen: Wie kann verhindert werden, dass jemand in einem Open Source-Produkt ein paar Codezeilen einschmuggelt, die nur genau in diesem einen Unternehmen eine Attacke (welcher Art auch immer) auslösen. Geschickt getarnt ist das vorab unter Umständen nicht auffindbar (da die SW ja sonst überall normal läuft).

    Gruss, Patrick

    Re: Trojanisches Pferd... (Score:2)
    Von P2501 am Thursday 15. April 2004, 09:14 MEW (#12)
    (User #31 Info) http://www.p2501.ch/

    Und wie willst du verhinderen, dass ein Mitarbeiter einige Codezeilen identisch programmiert, wie in der kommerziellen Software seines vorherigen Arbeitgebers? Oder dass sie zufällig übereinstimmen?

    Im übrigen scheint hier ein allgemeiner Irrtum vorzuliegen: Wenn jemand Code aus meinem GPL-Programm klaut, so kann ich ihn nicht dazu zwingen, seinen gesamten Code unter GPL zu veröffentlichen. Ich kann ihn lediglich zwingen, entweder die Lizenz zu akzeptieren (und somit seine Software zu veröffentlichen), oder den Code aus seiner Software zu entfernen, aber es ist seine Entscheidung. Wir hatten dieselbe Diskussion kürzlich auf den MPlayer-Mailinglisten anlässlich des MPlayer-Codes in den KiSS DVD/DivX-Playern.


    --
    Linux ist eine Turboprop. HURD ist ein Düsenjetprototyp, der seinen Heimatflughafen nie verlassen hat.

    Re: Trojanisches Pferd... (Score:1)
    Von boomi (symlinkleser@number.ch) am Thursday 15. April 2004, 09:34 MEW (#13)
    (User #1126 Info) http://www.number.ch
    Backdoors und Schadensroutinen koennen nur beschraenkt durch Testen entdeckt werden. Man kann sie als "absichtliche Bugs" bezeichenen. Es kann nur die Existenz von Bugs bewiesen werden, nicht deren Inexistenz.

    Der einzige Unterschied zwischen Closed- und Open Source ist, eben, dass man bei Closed Source nur das Kompilat bekommt. Das entdecken von Bugs in Binaercode ist extrem aufwaendig. Auch bei Closed Source kann jemand Schadensfunktionen einschmuggeln, die dann viel schwieriger zu entdecken sind!

    Closed Source bedeutet nicht, dass du den Programmierern mehr vertrauen kannst. Auch Open Source von Menschen publiziert oder verkauft, diese werden wohl nicht einfach jede "fremde" Codezeile in ihren Code integrieren.
    Re: Trojanisches Pferd... (Score:2)
    Von kruemelmonster (symlink0405.5.kruemi@spamgourmet.com) am Friday 16. April 2004, 15:06 MEW (#16)
    (User #3 Info) http://www.tedaldi.net/
    Vor allem baut ja MS auf druck der Musikindustrie DRM fest ins System ein. Was bauen die wohl auf Druck der NSA und so ein? Mir ist der (nie wirklich aufgeklärte) Fall um NSAKEY in einem Servicepack zu Windows immer noch in Erinnerung.

    Bye

    Marco
    Re: Trojanisches Pferd... (Score:2)
    Von mr.survearchive (author_to_@survearchive.ch) am Wednesday 21. April 2004, 18:12 MEW (#17)
    (User #1149 Info) http://www.survearchive.ch
    Und MS: als Alibi-Uebung und für ihre PR engagiert sie sich gegen Spyware (pro TCG?). Geschäften ist so voller Widersprüche...
    ___
    Neue und bekannte Namen hier. (CH - BE)

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen