Linux 14.992 Themen, 106.483 Beiträge

Open-Source und Viren

Hewal / 15 Antworten / Flachansicht Nickles

Hallo ihr,

Mir ist vorhin der Gedanke gekommen, dass ja das Quelloffene eigentlich auch ein Sicherheitsrisiko birgt. Denn wen jeder den Quellcode frei auslesen kann, ist es doch auch möglich, statt Fehler zu berichten, diese auszunutzen?

Das Wiederum würde ja ein sehr großes Sicherheitsloch für alle Open-Source geschichten bedeuten? Oder liege ich da falsch?

Grüße
Hewal

Schreibfehler sind specialeffects meiner Tastatur.
bei Antwort benachrichtigen
KarstenW Synthetic_codes „Hi Hewal. Also ich will mich im prinzip den Vorrednern anschliessen. Sicher,...“
Optionen

Die MD5 Prüfsummen und SHA1 Prüfsummen sind nur dazu da , damit man nach dem Download die Fehlerfreiheit des Paketes überprüfen kann. Es kann durch Softwarefehler oder Hardwarefehler passieren das die Pakete fehlerhaft abgespeichert werden
Eine MD5 Prüfsumme kann jeder erstellen und damit die "Echtheit " des Paketes vorgaukeln. Die Secret Keys von GPG hat nur der Entwickler selbst.

Du mußt die Echtheit mit dem Public Key des Entwicklers und dem Programm GPG überprüfen. Das passiert bei Debian immer automatisch bevor das Paket installiert wird.


Debian GNU/Linux https://www.debian.org/index.de.html
bei Antwort benachrichtigen