Re(4): Heartbleed - OpenSSL-Schwäche: Lücken bei heimischen Banken, Ministerien und Medien
Geizhals » Forum » Security & Viren » Heartbleed - OpenSSL-Schwäche: Lücken bei heimischen Banken, Ministerien und Medien (140 Beiträge, 2344 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
.. Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (kombipaket am 09.04.2014, 10:00:52)
.... Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (kombipaket am 11.04.2014, 12:37:04)
. Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (kombipaket am 09.04.2014, 09:59:09)
.. Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt
 (kombipaket am 09.04.2014, 10:54:00)
.... Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (kombipaket am 09.04.2014, 12:10:23)
...... Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt
 (kombipaket am 09.04.2014, 16:06:01)
.. Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (kombipaket am 11.04.2014, 08:13:58)
.... Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (kombipaket am 11.04.2014, 08:53:58)
.  Open Source
 (kaufinator1 am 11.04.2014, 08:22:01)
..  Re: Open Source
 (A national Acrobat am 11.04.2014, 08:26:39)
...  Re(2): Open Source  (user96106 am 11.04.2014, 08:49:33)
....  Re(3): Open Source  (A national Acrobat am 11.04.2014, 09:11:04)
.....  Re(4): Open Source  (user96106 am 11.04.2014, 09:13:59)
......  Re(5): Open Source  (A national Acrobat am 11.04.2014, 09:20:17)
... Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (kombipaket am 11.04.2014, 08:52:53)
....  Re(3): Open Source  (user96106 am 11.04.2014, 09:08:42)
....  Re(3): Open Source  (A national Acrobat am 11.04.2014, 09:19:01)
..... Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt
 (kombipaket am 11.04.2014, 12:45:48)
......  Re(5): Open Source  (A national Acrobat am 11.04.2014, 14:14:24)
...  Re(2): Open Source  (kaufinator1 am 11.04.2014, 10:38:56)
....  Re(3): Open Source  (A national Acrobat am 11.04.2014, 11:20:44)
.....  Re(4): Open Source  (kaufinator1 am 11.04.2014, 17:06:51)
......  Re(5): Open Source  (A national Acrobat am 12.04.2014, 09:05:25)
.......  Re(6): Open Source  (kaufinator1 am 12.04.2014, 10:58:54)
........  Re(7): Open Source  (A national Acrobat am 12.04.2014, 11:16:40)
.........  Re(8): Open Source  (kaufinator1 am 12.04.2014, 12:20:53)
..........  Re(9): Open Source  (A national Acrobat am 13.04.2014, 10:42:09)
...........  Re(10): Open Source  (kaufinator1 am 13.04.2014, 11:10:01)
............  Re(11): Open Source  (A national Acrobat am 14.04.2014, 12:46:06)
.............  Re(12): Open Source  (kaufinator1 am 14.04.2014, 12:59:12)
..............  Re(13): Open Source  (A national Acrobat am 15.04.2014, 11:39:00)
..  Re: Open Source  (user96106 am 11.04.2014, 08:51:20)
..  Re: Open Source
 (mjy@geizhals.at am 11.04.2014, 13:15:36)
..  Re: Open Source
 (Bucho am 13.04.2014, 17:38:46)
....
Re(4): Heartbleed - OpenSSL-Schwäche: Lücken bei heimischen Banken, Ministerien und Medien
thE
17.04.2014, 17:17:16
Der Gedanke hinter Open Source ist ja wirklich lobenswert, aber es
funktioniert einfach nicht.

Das Problem bei OpenSSL und Geld ist, dass die einfach nirgends wo ein Top-Level Projekt sind, was irgendwie eh komisch ist, da es doch soviele nutzen..

Wäre das ein Top Level Apache Projekt, dann müsste die sich keine Sorgen um Geld machen. Vor allem hat man jetzt gesehen, wer das eigentlich alles nutzt.. Da könnten paar Firmen schon paar € springen lassen um die SW zu verbessern.
Es muss ja kein Vermögen sein, aber großen Firmen sollten >1000€/Jahr nicht weh tun.. Und das würde ja nichtmal das Konzept von Open-Source "sprengen". Open Source hat ja DIREKT nichts mit Free-Source/Software zum tun.

Truecrypt ist das Beste Gegenbeispiel. Da hat man via KickStarter ein Projekt gemacht, welches TrueCrypt überprüfen soll ob eh kein Backdoor drinnen ist.
http://derstandard.at/1397520743417/Truecrypt-Codepruefung-findet-keine-Hintertueren-bei-Festplattenverschluesselung

Bei TrueCrypt kannst du also SICHER sein, dass die kein Backdoor haben. Bei Lösungen von Apple, MS, Google, etc. (egal ob die jetzt sowas anbieten oder nicht) kannst du es nicht wissen, weil die Closed-Source sind. Es könnte eines da sein, muss natürlich nicht..

Die Router-Backdoors was letztes Jahr publik gemacht wurden, waren ja auch sowas. Das war ja auch "Security through obscurity". Aber als es bekannt war, war das ganze ziemlich schlimm. Gleiches beim PS3 Hack wo die Zufallsnummer immer die selbe war..


Ich verstehe einfach deine negative Einstellung zu OpenSource nicht, vor allem da Apple ja auch genug davon nutzt (und es dann in was proprietäres verpackt).
Apple hatte ja nur Glück dass sie eine ewig Alte Version nutzen (so wie meine Router auch |-D ).
...
:P
Apple Fans sind wie Zeugen Jehovas. Es ist sinnlos mit ihnen zu reden..

Why not ZOIDBERG? (V)_(°,,,°)_(V)
                               (-.(-.(-.(-.-).-).-).-)
Diskussion beendet PM Alle Chronologisch Zum Vorgänger
 
Melden nicht möglich
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung