Samstag, 20. Februar 2010

Quelltext – Voraussetzung für Sicherheit

Ein weiterer Grund, weshalb Sie als „reiner Anwender“ ein Interesse daran haben sollten, daß der Quelltext der von Ihnen verwendeten Software offengelegt ist, lautet: Qualität durch ständige Kontrolle. Dies ist insbesondere dann wichtig, wenn es um Computer-Sicherheit geht.

Viele Anbieter von Sicherheits-Software werben mit Aussagen des Typs „besonders sicher dank streng gehüteter Geheimformel“.

Diese Vorstellung von Sicherheit durch Geheimhaltung (“security by obscurity”) ist ein Trugschluß. Ein Angreifer mit genügend Zeit und krimineller Energie findet Schwachstellen auch ohne Zugriff auf den Quelltext, oder er besorgt sich diesen auf illegale Weise. Unabhängige Sicherheitsexperten hingegen müssen sich an die Gesetze halten und werden durch die Geheimhaltung wesentlich behindert.

Ein derart komplexes System wie Software kann nur durch ständige Qualitätskontrolle durch möglichst viele unabhängige Experten das größte erreichbare Maß an Fehlerfreiheit und Sicherheit erlangen. Natürlich ist auch freie Software in dieser Hinsicht kein automatisch wirksames Wundermittel, sie schafft aber wichtige Voraussetzungen.

Auch wenn Sie also mit dem Quelltext der Software nicht direkt etwas anfangen können, dient er Ihnen als Zertifikat für die Qualität, Sicherheit und Zukunftssicherheit der Software.

Keine Kommentare:

Kommentar veröffentlichen