Auge: 10 Jahre iPhone

Beitrag lesen

Hallo

Ich bin kein IT-Sicherheitsexperte, habe aber folgende Beobachtungen gemacht:

1.) In Open Source Software werden mitunter Sicherheitslöcher gefunden, die seit Jahren bestehen, obwohl jeder in den Code reinschauen kann.

In Closed-Source werden mitunter Sicherheitslöcher gefunden, die seit Jahren bestehen, weil niemand (externes) in den Code reinschauen kann.

Ja, gerade die letzten paar Jahre haben gezeigt, dass auch in Open-Source-Software (OSS) Fehler — auch sicherheitsrelevate — Jahre überdauern können, bis sie gefunden werden. Natürlich schaut nicht jeder Anwender von OSS in den Quelltext und genausowenig findet dort jeder, der sich die Quelltexte anschaut, Fehler. Es gibt aber die Möglichkeit reinzuschauen und immer wieder findet dort jemand Fehler.

In Closed-Source-Software (CSS) gibt es nur den Hersteller und eventuell von ihm Beauftrage, die die Quellen inspizieren können. Der Hersteller fällt als Fehlerfinder in vielen Fällen wegen Betriebsblindheit o.ä. mehr oder minder aus. Bleiben die eventuell hinzugezogenen Begutachter (mit Kenntnis der Quelltexte) und Anwender, denen ein Fehlverhalten auffällt, ohne die Quellen zu kennen.

Nicht dokumentiertes Verhalten und, damit im Zusammenhang stehend, Vertrauen in die Funktionen der Software ist ein weiteres Problem. Dass Apple im Gegensatz zu Google nicht die Daten seiner (Geräte)-Nutzer weiterverwertet, lese ich immer wieder. Ob das aber tatsächlich so ist, kann dennoch kein Außenstehender mit Sicherheit sagen. Alle Argumente, die ich bisher gelesen habe, leiten sich nur aus Beobachtungen ab. Die Quelltexte bezüglich der Funktionen für zu lesende und zu übertragende Daten zu studieren, ist halt nur bei OSS-(Komponenten) möglich.

2.) Wer gezielt nach Zero-Day-Exploits sucht (z.B. Geheimdienste) nutzen solche Sicherheitslücken auch oft jahrelang unbemerkt und ungehindert aus.

Das tun Kriminelle und Geheimdienste aber unabhängig davon, ob diese Fehler in OSS oder CSS gefunden werden. Das ist kein Argument gegen oder für OSS bzw. CSS.

Bleibt die Tatsache, dass es nur mit OSS Anwendern überhaupt möglich ist, auf die Quelltexte zuzugreifen. Ob sie das können oder wollen und ob sie überhaupt fähig sind, die Quelltexte verstehend zu lesen, steht aber tatsächlich auf einem anderen Blatt. Die meisten Anwender sind es tatsächlich nicht aber manche doch.

Tschö, Auge

--
Wenn man ausreichende Vorsichtsmaßnahmen trifft, muss man keine Vorsichtsmaßnahmen mehr treffen.
Toller Dampf voraus von Terry Pratchett
0 114

10 Jahre iPhone

Gunnar Bittersmann
  • handy
  • hardware
  • mobile
  1. 1
    Henry
    1. 0
      marctrix
      1. 2
        Henry
        1. 0
          TS
        2. 3
          marctrix
          1. 3
            Christian Kruse
          2. 0
            Julius
            1. 0
              marctrix
              1. 0
                Julius
                1. 0
                  marctrix
                  1. 1
                    Julius
                    1. 0
                      marctrix
                      1. 1
                        Julius
                2. 0
                  marctrix
                  1. 0
                    Julius
                    1. 0
                      marctrix
          3. 0
            Henry
            1. 4
              marctrix
              1. 3
                Christian Kruse
              2. 0
                marctrix
                • handy
                • meinung
                • mobile
                1. 1
                  Matthias Apsel
                2. 2
                  Gunnar Bittersmann
              3. 0
                Henry
                1. 0
                  TS
                  • hardware
                  • mobile
                  • sicherheit
                  1. 0
                    marctrix
                    1. 0
                      TS
                      • hardware
                      • meinung
                      • sicherheit
                    2. 0
                      Julius
                      1. 0
                        TS
                        1. 0
                          marctrix
                          1. 0
                            Auge
                            1. 0
                              marctrix
                              1. 4
                                Christian Kruse
                                1. 0
                                  Henry
                                  1. 1
                                    Julius
                                  2. 0
                                    marctrix
                                    1. 1
                                      Julius
                                      1. 0
                                        marctrix
                                      2. 2
                                        dedlfix
                                    2. 2
                                      Christian Kruse
                                2. 0
                                  marctrix
                                  1. 0
                                    Christian Kruse
                                  2. 0
                                    Julius
                                    1. 0
                                      marctrix
                                      • meinung
                                      • mobile
                                      • sicherheit
                                      1. 0
                                        Julius
                              2. 0
                                Auge
                                1. 0
                                  marctrix
                                  1. 0
                                    Auge
                                  2. 0
                                    Julius
                                  3. 0
                                    Julius
                                    1. 0
                                      marctrix
                                      • meinung
                                      • sicherheit
                                      1. 0
                                        Julius
                                        1. 3
                                          marctrix
                                        2. 0
                                          Matthias Apsel
                                          • menschelei
                                          1. 0
                                            Gunnar Bittersmann
                                            1. 0
                                              Matthias Apsel
                                              1. 0
                                                Auge
                                                1. 0
                                                  Gunnar Bittersmann
                                                2. 0
                                                  Matthias Apsel
                                                  1. 0

                                                    Haupt- und Nebenflüsse

                                                    Auge
                                                    1. 0
                                                      Matthias Apsel
                                                      1. 0
                                                        Auge
                                                      2. 0
                                                        MudGuard
                                                        1. 0
                                                          Gunnar Bittersmann
                                                    2. 0
                                                      MudGuard
                                                      1. 0
                                                        Tabellenkalk
                                                      2. 0
                                                        Auge
                                                        1. 0
                                                          Gunnar Bittersmann
                          2. 0
                            Julius
                            1. 0
                              marctrix
                              1. 0
                                Auge
                              2. 0
                                Julius
                                1. 0
                                  marctrix
                                  • meinung
                                  • sicherheit
                                  1. 0
                                    Julius
                                    1. 0
                                      Tabellenkalk
                                      1. 0
                                        Auge
                                        • hardware
                                        • sicherheit
                                        1. 0
                                          Gunnar Bittersmann
                                          1. 0
                                            Auge
                                          2. 0
                                            Matthias Apsel
                                            • hardware
                                            • sonstiges
                                      2. 0
                                        Julius
                                        1. 0
                                          MudGuard
                                          • menschelei
                                          1. 0
                                            Gunnar Bittersmann
                                      3. 0
                                        Matthias Apsel
                                        1. 0
                                          Henry
                                  2. 0
                                    Auge
                      2. 0
                        marctrix
                        1. 1
                          Julius
                2. 0
                  marctrix
                  1. 1
                    Julius
                    1. 0
                      Henry
                      1. 0
                        marctrix
      2. 2
        Julius
      3. 1
        Matthias Apsel
        • handy
        • humor
  2. 2
    Christian Kruse
  3. -1
    Walter
  4. 1
    Gunnar Bittersmann
    1. 3

      Bitte due sprachliche Brücke schlagen

      TS
      • sprache
      • zu diesem forum
      1. 1

        Bitte die sprachliche Brücke schlagen

        Fred
      2. 0
        Gunnar Bittersmann
        1. 0
          TS
          1. 0
            Tabellenkalk
            1. 0
              TS
        2. 8

          Bitte die sprachliche Brücke schlagen

          dedlfix
          1. 0
            Gunnar Bittersmann
            1. 3
              Christian Kruse
              1. 0
                Gunnar Bittersmann
                1. 0
                  Christian Kruse
                  1. 0
                    Gunnar Bittersmann
                2. 2
                  TS
            2. 1
              dedlfix
              1. 0
                Gunnar Bittersmann
                1. 3
                  TS
  5. 0

    10 Jahre iPhone ∞ Profitgier

    pl
    1. 0
      at