Linux 14.986 Themen, 106.422 Beiträge

Open-Source und Viren

Hewal / 15 Antworten / Flachansicht Nickles

Hallo ihr,

Mir ist vorhin der Gedanke gekommen, dass ja das Quelloffene eigentlich auch ein Sicherheitsrisiko birgt. Denn wen jeder den Quellcode frei auslesen kann, ist es doch auch möglich, statt Fehler zu berichten, diese auszunutzen?

Das Wiederum würde ja ein sehr großes Sicherheitsloch für alle Open-Source geschichten bedeuten? Oder liege ich da falsch?

Grüße
Hewal

Schreibfehler sind specialeffects meiner Tastatur.
bei Antwort benachrichtigen
Synthetic_codes KarstenW „Die MD5 Prüfsummen und SHA1 Prüfsummen sind nur dazu da , damit man nach dem...“
Optionen

Hi karsten. Selbstverständlich hast du recht. worauf ich mich bezog, ist dass die meisten OS entwickler ihre Progs nicht selbst hosten. Viele nutzen ja z.b. sourceforge oder privt zur verfügung gestellte mirrors(zb VLC).

Damit kann der jeweilige hoster theoretisch veränderte quellen einstellen. Und sowas lässt sich mit dem md5/SHA1 von der herstellerseite aus entdecken.

Abgesehen davon sollte man auch einem GPG key nicht allzusehr trauen. Viele authoren erstellen ihre GPG Signaturen selbst, und jemand der schädlichen quellcode verbreitet kann das natürlich genauso machen...

'); DROP TABLE users;--
bei Antwort benachrichtigen