Wie sicher ist Open Source Software?

Source code of Ethereum cryptocurrency and decentralized system of contracts for the management of smart contracts. innovative programmable blockchain developed in C and Go. Open source code
Bild: ©PAOLO/stock.adobe.com

Mikaël Barbero, Head of Security bei der Open Source Organisation Eclipse Foundation, widmet sich in einem Statement der Antwort auf diese Frage. Er betont, dass Malware zunächst gleichermaßen eine Bedrohung für kommerzielle als auch für Open Source Software (OSS) darstellt. Häufig würden Cyberkriminelle jedoch auf Schwachstellen abzielen, die eine möglichst große Angriffsfläche bieten. Der Security-Experte gibt zu bedenken, dass bis zu 90 Prozent aller Software-Infrastrukturen auf OSS basieren. Damit werde sie immer mehr zum Hauptziel von Angriffen.

Derzeitige Sicherheitspraktiken sind wirksam

Angesichts dieser Tatsachen sei es offensichtlich, dass die Bedrohungen für die Softwaresicherheit nicht nur real seien, sondern auch anhaltend. Die beruhigende Nachricht sei jedoch, so Barbero, dass sich die derzeitigen Sicherheitspraktiken als wirksam erwiesen hätten. Jüngste Vorfälle wie die Linux SSH Schwachstelle und der ‚xz utils‘-Angriff konnten beide erfolgreich abgewehrt werden, weil die Community schnell reagiert und ihre Schutzmaßnahmen umgesetzt hat, merkt Barbero an. Die Zusammenarbeit der Community sei die beste Verteidigung gegen solche Angriffe

Eigene Richtlinien und Unterstützung

Um Abwehrmaßnahmen zu verstärken, habe die Eclipse Foundation das SLSA-Framework für die von ihr betreuten Projekte übernommen. Darüber hinaus entwickelt die Organisation ihre eigenen Sicherheitsrichtlinien. Als ebenso wichtig hebt Barbero das Engagement der Organisation hervor, die Mitglieder bei der Anpassung ihrer Projekte an neue Regulierungen wie den Cybersecurity Resilience Act zu unterstützen. Als Teil eines proaktiven Ansatzes habe man kürzlich die Open Regulatory Compliance Initiative ins Leben gerufen, an der weitere führende Stiftungen wie die Apache Software Foundation, OpenSSF Foundation, Blender Foundation, OpenSSL Software Foundation, PHP Foundation, Python Software Foundation und Rust Foundation beteiligt seien. Gemeinsam wollen die Organisationen auf Best Practices basierende Prozessspezifikationen entwickeln, um die Einhaltung dieser sich entwickelnden Regulierungen zu erleichtern. Damit würden Organisationen, die Open Source einsetzen, in die Lage versetzt, diese Regularien effizienter umzusetzen.



  • Forschung am digitalen Zwilling

    Forschung am digitalen Zwilling

    Das Projekt IoT4DigitalTwin ist Teil der europäischen Initiative IoT4Industry im Rahmen des Programms Horizon 2020. Geprom Connecting Inustries und Gefasoft GmbH haben ein Konsortium gebildet mit dem Ziel, einen digitalen…

    mehr lesen: Forschung am digitalen Zwilling

  • Python-Anwendungen plattformunabhängig schützen

    Python-Anwendungen plattformunabhängig schützen

    Wibu-Systems hat sein Portfolio erweitert, sodass Hersteller ihre Python-Anwendungen einfach und flexibel plattformunabhängig mit CodeMeter schützen können.

    mehr lesen: Python-Anwendungen plattformunabhängig schützen

  • Open Industry 4.0 Alliance stellt App Store vor

    Open Industry 4.0 Alliance stellt App Store vor

    2019 hat sich die Open Industry 4.0 Alliance auf der Hannover Messe gegründet. Das mittlerweile 74 Mitglieder umfassende Konsortium stellt zur diesjährigen Messe einen eigenen App Store vor.

    mehr lesen: Open Industry 4.0 Alliance stellt App Store vor

  • Formnext-Veranstalter planen hybride Messe

    Formnext-Veranstalter planen hybride Messe

    Im November steht industrieller 3D-Druck in Frankfurt im Fokus. Dann öffnet die Formnext ihre Tore — als Präsenzveranstaltung. Zusätzlich ist ein digitales Angebot geplant.

    mehr lesen: Formnext-Veranstalter planen hybride Messe

  • Wie nachhaltig ist die deutsche Technologie-Branche?

    Wie nachhaltig ist die deutsche Technologie-Branche?

    In einer aktuellen Deloitte-Studie betrachten 86 Prozent der deutschen Technologiekonzerne Nachhaltigkeit als einen wichtigen Bestandteil ihrer Geschäftstätigkeit. Jedoch nehmen etwa zwei Drittel der darin befragten Unternehmen eine Diskrepanz zwischen Anspruch…

    mehr lesen: Wie nachhaltig ist die deutsche Technologie-Branche?

  • Hyperkonvergente Infrastrukturen mit Potenzial für den Mittelstand

    Hyperkonvergente Infrastrukturen mit Potenzial für den Mittelstand

    Das Beratungsunternehmen Techconsult hat gemeinsam mit Gridscale untersucht, wie mittelständische Unternehmen die Modernisierung ihrer IT-Infrastrukturen vorantreiben. Die daraus resultierende Studie gibt Einblicke, mit welchen Herausforderungen sich die Unternehmen bei ihrer…

    mehr lesen: Hyperkonvergente Infrastrukturen mit Potenzial für den Mittelstand

  • Gesamtkonzept für mehr Resilienz

    Gesamtkonzept für mehr Resilienz

    Entwicklungen wie der Klimawandel oder die Digitalisierung haben das Thema Resilienz in die öffentliche Diskussion gerückt. Durch die Corona-Pandemie wird diese neu auf die Probe gestellt. Fraunhofer-Forscher haben nun ein…

    mehr lesen: Gesamtkonzept für mehr Resilienz

  • Rhebo integriert Apps für Cybersecurity

    Rhebo integriert Apps für Cybersecurity

    Rhebo hat sich der Partnerwelt ctrlX World von Bosch Rexroth angeschlossen. So setzt Rhebo auf ctrlX Automation als Integrationsplattform und zusätzlichen Marktplatz für ihre industriellen Monitoring-Lösungen, die sowohl für die…

    mehr lesen: Rhebo integriert Apps für Cybersecurity

  • Ifo Institut erwartet geringeres Wachstum

    Ifo Institut erwartet geringeres Wachstum

    Für das laufende Jahr geht das Ifo Institut von einem wirtschaftlichen Wachstum von 3,7 Prozent aus. Damit zeigen sich die Forscher pessimistischer als noch im Dezember.

    mehr lesen: Ifo Institut erwartet geringeres Wachstum

  • Alarmmanagement in modularen Automatisierungssystemen

    Alarmmanagement in modularen Automatisierungssystemen

    Modulare Anlagen werden in der Fertigungs- und Verfahrenstechnik vermehrt eingesetzt. Die Planungszeit neuer Anlagen und Umbauarbeiten sollen so beschleunigt werden, um Stillstände beziehungsweise die Time-to-Market zu verkürzen.

    mehr lesen: Alarmmanagement in modularen Automatisierungssystemen

  • Kleine Betriebe unverhältnismäßig hart getroffen

    Kleine Betriebe unverhältnismäßig hart getroffen

    Die EU-Kommission plant umfassende Auflagen zur Vermeidung und Meldung von Cyberangriffen. Diese betreffen zukünftig fast alle mittelständischen Industriebetriebe.

    mehr lesen: Kleine Betriebe unverhältnismäßig hart getroffen

  • Verstärkte Angriffe der Ransomware-Gruppe

    Verstärkte Angriffe der Ransomware-Gruppe

    Das Incident Response Team (IRT) von Varonis Systems beobachtet seit November 2020 verstärkte Angriffe von Darkside, Inc. auf Unternehmen in Nordamerika und Europa.

    mehr lesen: Verstärkte Angriffe der Ransomware-Gruppe