Open Source OS & Linux : Vertrauen? Sicherheit?
lima-city → Forum → Heim-PC → Betriebssysteme
anschauen
blindes vertrauen
code
fan
fehler
finanzielles interesse
leute
nutz
person
programm
quellcode
regel
sicherheit
skriptum
trojaner
tun
url
verstecken
vertrauen
vorteil
-
Hi Leute,
mich würde interessieren, was ihr so zum Thema Open Source und Sicherheit bzw. Vertrauen sagen würdet.
Ich bin längere Zeit schon Linux Benutzer, auch zu Hause auf dem Desktop, und nicht nur auf dem Filme-Server und habe mich selbst mal gefragt wie oft ich eigentlich einen Quellcode angeschaut habe, eigentlich so gut wie nie, mal abgesehen von den Shell-Skripten die man bekommt oder selbst schreibt.
Wie handhabt ihr das? Schaut ihr euch den Quelltext an? Oder blindes Vertrauen?
Viele behörden nutzen Open Source und Linux. Ist das ein Indikator für Sicherheit? Klar, bei Closed Source stellen sich ähnliche Fragen, vor allem ob es sicherer wäre, wenn man nichtmal den Quelltext einsehen kann, selbst wenn man gern wollte.
Ich nutze Manjaro Linux und openSuSE.
Danke für eure Gedankengänge.
Gruß FF -
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage
-
hpage schrieb:
Bei closed source wird der Code von mehreren personen auf Fehler überprüft und bei open source auch.
Bei beiden werden Fehler über sehen und somit sind Sicherheitslücken im Programm
Bei "Closed" Source kann es aber auch sein, dass nur eine Person den Code überprüft!
> Open Source wird in der Regel von mehr Leuten überprüft und weiterentwickelt, als geschlossene Programme von Firmen.
Ich denke, dass mehr Leute den Linux-Kernel weiterentwickeln und anschauen, als MS-DOS.
Außerdem kann man bei Open Source nichts verstecken (Trojaner usw. ...), da jeder den Code anschauen kann. -
webfreclan schrieb:
Außerdem kann man bei Open Source nichts verstecken (Trojaner usw. ...), da jeder den Code anschauen kann.
Das ist je ein wenig das Problem, jeder kann... aber wieviele tun es wirklich?
Der große Vorteil ist imho eher, dass "jeder" eine Sicherheitslücke beheben kann wenn sie auffällt und das der Code nicht irgendwann zwangsläufig stirbt. Aber auch hier muss man in der OS community oft Forken, da es oft nicht möglich ist als "niemand" änderung für den core einer Software zu commiten.
Firmen haben oft ein finanzielles Interesse, dass sicherheitlücken gestopft werden. Der Entwickler eines Quelloffnenen Programms hat hingegen vllt. mal keine Zeit sich darum zu kümmern.
Ich bin auch ein großer Fan von Open source Projekten, hauptsächlcih da ich weiß, wenn das Programm irgendwann nicht mehr funktioniert und nicht gepatcht wird, dann kann ich das selber machen, oder zumindest andere Können das tun und das Programm am leben erhalten. -
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage