Wie sicher ist Open Source Software?

Source code of Ethereum cryptocurrency and decentralized system of contracts for the management of smart contracts. innovative programmable blockchain developed in C and Go. Open source code
Bild: ©PAOLO/stock.adobe.com

Mikaël Barbero, Head of Security bei der Open Source Organisation Eclipse Foundation, widmet sich in einem Statement der Antwort auf diese Frage. Er betont, dass Malware zunächst gleichermaßen eine Bedrohung für kommerzielle als auch für Open Source Software (OSS) darstellt. Häufig würden Cyberkriminelle jedoch auf Schwachstellen abzielen, die eine möglichst große Angriffsfläche bieten. Der Security-Experte gibt zu bedenken, dass bis zu 90 Prozent aller Software-Infrastrukturen auf OSS basieren. Damit werde sie immer mehr zum Hauptziel von Angriffen.

Derzeitige Sicherheitspraktiken sind wirksam

Angesichts dieser Tatsachen sei es offensichtlich, dass die Bedrohungen für die Softwaresicherheit nicht nur real seien, sondern auch anhaltend. Die beruhigende Nachricht sei jedoch, so Barbero, dass sich die derzeitigen Sicherheitspraktiken als wirksam erwiesen hätten. Jüngste Vorfälle wie die Linux SSH Schwachstelle und der ‚xz utils‘-Angriff konnten beide erfolgreich abgewehrt werden, weil die Community schnell reagiert und ihre Schutzmaßnahmen umgesetzt hat, merkt Barbero an. Die Zusammenarbeit der Community sei die beste Verteidigung gegen solche Angriffe

Eigene Richtlinien und Unterstützung

Um Abwehrmaßnahmen zu verstärken, habe die Eclipse Foundation das SLSA-Framework für die von ihr betreuten Projekte übernommen. Darüber hinaus entwickelt die Organisation ihre eigenen Sicherheitsrichtlinien. Als ebenso wichtig hebt Barbero das Engagement der Organisation hervor, die Mitglieder bei der Anpassung ihrer Projekte an neue Regulierungen wie den Cybersecurity Resilience Act zu unterstützen. Als Teil eines proaktiven Ansatzes habe man kürzlich die Open Regulatory Compliance Initiative ins Leben gerufen, an der weitere führende Stiftungen wie die Apache Software Foundation, OpenSSF Foundation, Blender Foundation, OpenSSL Software Foundation, PHP Foundation, Python Software Foundation und Rust Foundation beteiligt seien. Gemeinsam wollen die Organisationen auf Best Practices basierende Prozessspezifikationen entwickeln, um die Einhaltung dieser sich entwickelnden Regulierungen zu erleichtern. Damit würden Organisationen, die Open Source einsetzen, in die Lage versetzt, diese Regularien effizienter umzusetzen.



  • Großer Schaden durch Wirtschaftskriminalität

    Großer Schaden durch Wirtschaftskriminalität

    Knapp die Hälfte aller deutschen Unternehmen war in den letzten 24 Monaten Opfer von Wirtschaftskriminalität. Das zeigt die aktuelle Studie ‚Global Economic Crime and Fraud Survey 2020‘ der Beratungsgesellschaft PWC.

    mehr lesen: Großer Schaden durch Wirtschaftskriminalität

  • Mangelnde Cybersecurity im IoT

    Mangelnde Cybersecurity im IoT

    Gartner schätzte die Zahl der zum Jahresende 2019 eingesetzten IoT-Endpunkte auf 4,8 Milliarden, was einer Zunahme um 21,5% gegenüber 2018 entspricht. Während das Internet der Dinge die Tür für neue…

    mehr lesen: Mangelnde Cybersecurity im IoT

  • Cyberkriminelle nutzen Corona-Panik aus

    Cyberkriminelle nutzen Corona-Panik aus

    Je weiter sich das Coronavirus verbreitet, desto größer ist das Bedürfnis nach Informationen. Cyberkriminelle und Spione nutzen das gezielt aus.

    mehr lesen: Cyberkriminelle nutzen Corona-Panik aus

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Corona: Remote Access zum Nulltarif

    Corona: Remote Access zum Nulltarif

    Der Coronavirus (Covid-19) breitet sich immer weiter aus und hinterlässt seine Spuren in der Wirtschaft. Neben der Forderung nach Stützungsmaßnahmen durch die Bundesregierung wird auch immer wieder dazu geraten, aus…

    mehr lesen: Corona: Remote Access zum Nulltarif

  • Jede achte I4.0-Initiative übertrifft Erwartungen

    Jede achte I4.0-Initiative übertrifft Erwartungen

    Laut aktuellem Industrie-4.0-Index von Staufen übertreffen in 12% der deutschen Unternehmen die Ergebnisse der laufenden Digitalisierungsaktivitäten die Erwartungen – zum Teil sogar deutlich. Über die Gründe dafür herrscht unter den…

    mehr lesen: Jede achte I4.0-Initiative übertrifft Erwartungen

  • CyberArk gibt Empfehlungen für die RPA-Nutzung

    CyberArk gibt Empfehlungen für die RPA-Nutzung

    Der IT-Sicherheitsanbieter CyberArk präsentiert seinen neuen Report ‘The CISO View: Protecting Privileged Access in Robotic Process Automation‘. Er basiert auf den Erfahrungswerten eines CISO-Panels aus Global-1000-Unternehmen und liefert Empfehlungen für…

    mehr lesen: CyberArk gibt Empfehlungen für die RPA-Nutzung

  • VDI-Statusreport ‚Simulation und digitaler Zwilling im Anlagenlebenszyklus‘

    VDI-Statusreport ‚Simulation und digitaler Zwilling im Anlagenlebenszyklus‘

    Die Relevanz der Themen Modellierung und Simulation nimmt, nicht zuletzt durch das Konzept des digitalen Zwillings (DZ), in hohem Maße zu. Im Statusreport ‘Simulation und digitaler Zwilling im Anlagenlebenszyklus’ beschreiben…

    mehr lesen: VDI-Statusreport ‚Simulation und digitaler Zwilling im Anlagenlebenszyklus‘

  • Firewall-Lösung für Automatisierungsnetzwerke

    Firewall-Lösung für Automatisierungsnetzwerke

    Belden präsentiert die nächste Generation der industriegerechten Firewall Eagle von Hirschmann, um den stetig wachsenden Anforderungen an die Cybersicherheit von Automatisierungsnetzwerken gerecht zu werden.

    mehr lesen: Firewall-Lösung für Automatisierungsnetzwerke

  • Microsoft Deutschland ernennt Christine Haupt zum COO

    Microsoft Deutschland ernennt Christine Haupt zum COO

    Dr. Christine Haupt übernimmt zum 1. April als Chief Operating Officer (COO) die Leitung der Geschäftsbereiche Marketing, Operations und Mittelstandskunden bei Microsoft Deutschland.

    mehr lesen: Microsoft Deutschland ernennt Christine Haupt zum COO

  • VDI 5600: Neues Blatt zu Industrie 4.0

    VDI 5600: Neues Blatt zu Industrie 4.0

    In der neuen Richtlinie VDI 5600 Blatt 7 ‚Fertigungsmanagementsysteme (Manufacturing Execution Systems – MES) – MES und Industrie 4.0‘ wird aufgezeigt, wo sich aufgrund von Industrie 4.0-Vorgaben Konzepte, Aufbau und…

    mehr lesen: VDI 5600: Neues Blatt zu Industrie 4.0

  • Maschinenbauer starten gut ins Jahr

    Maschinenbauer starten gut ins Jahr

    Im Vergleich zum Vorjahr sind die Auftragseingänge im deutschen Maschinenbau im Januar um sieben Prozent gestiegen.

    mehr lesen: Maschinenbauer starten gut ins Jahr