Linux 14.982 Themen, 106.354 Beiträge

News: Security-Team gibt es nicht

Debian Linux völlig ungesichert

Redaktion / 11 Antworten / Flachansicht Nickles

Die weit verbreitete Linux Distribution Debian hat seit Wochen keine Sicherheitsupdates mehr erhalten. Weder Advisories noch Patches sind erschienen und das trotz diverser aufgetauchter Sicherheitsprobleme. So gab es beispielsweise im SpamAssassin ein Sicherheitsloch das DoS Attacken erlaubte. SpamAssassin ist aber Teil der Debian Distribution - und nicht der einzige Teil mit bekannten Sicherheitslöchern, auf die das Debian Security Team einfach nicht reagiert hat.

Auf eine eMail-Anfrage von Heise Security zum Thema hat Heise nach eigenen Angaben keine Antwort erhalten. Heise hält das Team für 'abgetaucht'.

Die lange Zeit an Inaktivität wird darauf zurückgeführt, dass das komplette, weltweite Sicherheits-Team für Debian gerade mal 5 Personen umfasst. Obendrein sind von denen vier laut eigener Aussage gar nicht mehr tätig. Diese Informationen findet sich auch so in der Debian Mailing-Liste bestätigt.

Die Flaute besteht nun seit etwa Anfang Juni. Dementsprechend dürfen sich Debian Administratoren nicht länger darauf verlassen, mit Hilfe des Debian-Update Systems geschützt zu sein. Wer ein sicheres System will, kümmert sich besser ab sofort selbst um das Auffinden und Einspielen von Sicherheitsupdates.

bei Antwort benachrichtigen
protector username_deleted „@protector: Wenn ich lese, dass der Leiter des Security-Teams Martin Schulze aka...“
Optionen

Hallo Herr woelfer und epigenese.

Jo Googeln "kann" machmal hilfreich sein. Das habe ich nun auch getan. Schließlich möchte ich meine Kritik auch belegen können.

Und siehe da. Es wird nichts so heiß gegessen wie es gekocht wird.
"Joe is back", vom Linuxtag. Die große Krisenmeldung über Debian war nix weiter als eine "Scheißhausparole". "Betroffen" war auch tatsächlich nicht die gesamte Debian - Distri sondern "nur" Sarge (3.1). Also Frage ich, was hat diese unrecherchierte Scandalmeldung ( Debian Linux völlig ungesichert) nun letztendlich mehr, als vielleicht nur mehr Traffic gebracht? Ach ja richtig, darauf kam es ja auch an.

;)PS: Google mag zwar machmal helfen aber das Wahrheitselexier ist es nun auch wieder nicht.

Die Schlagzeile und der Inhalt könnten ebenso in der Bildzeitung gestanden haben.

Und das mit der "..........Fresse halten" gebe ich jetzt mit einem breiten grinsen ungebraucht zurück..............

Ich wünsche noch eine schöne Woche.

MfG

bei Antwort benachrichtigen
Seltsames Verhalten ? protector