Categories: Unternehmen

OpenBSD: Handwerker der Software-Sicherheit

De Raadt hat für dieses seltsame Missverhältnis folgende Erklärung: Viele Kunden verwenden OpenBSD, ohne es explizit zu sagen, und ziehen es angesichts der akribischen Programmierung und der anspruchsvollen Normen, die de Raadt und seine Mannschaft verlangen, alternativen Betriebssystemen vor.

Der gesamte Quellcode, so führte de Raadt auf der AUUG-2004-Konferenz in Melbourne, Australien aus, werde ständig darauf überprüft, wie kleine Programmierfehler zu Problemen führen können. Das Sicherheitsproblem, so de Raadt weiter, bestehe doch hauptsächlich darin, dass die Leute nur lernen würden, was sie tun oder lassen sollen, also zum Beispiel: wie sie APIs verwenden sollen. Und das sei falsch. Irgendwann müsse man sich doch fragen, ob die Funktionen die Hauptsache seien oder die Qualität. OpenBSD jedenfalls würde sich in erster Linie auf die Qualität konzentrieren.

Der wesentliche Unterschied im Design von OpenBSD und dem von Linux liegt laut de Raadt darin, dass Linux im Grunde aus einer Sammlung individueller Entwicklungsbestrebungen besteht, die um den von Linus Thorvalds kontrollierten Linux-Kernel angeordnet sind. OpenBSD ist dagegen ein vollständiges Betriebssystem, das auf einer einzigen, sorgfältig verwalteten Code-Basis aufbaut und bei dem jede neue Version vor ihrer Veröffentlichung von vorne bis hinten getestet werde.

Dank abgestimmter Bemühungen um die Sicherheit hat OpenBSD frei verfügbare Werkzeuge hervorgebracht wie etwa das OpenSSH-Toolkit, das inzwischen bei vielen Unix- und Linux-Distributionen zum De-facto-Standard für sichere Online-Kommunikation avanciert ist. Zu den anderen Nebenprodukten der Bemühungen gehören eine robuste BGP-Implementation (Border Gateway Protocol), ein IPSec-Stack und ein Paketfilter.

Page: 1 2 3

ZDNet.de Redaktion

Recent Posts

Microsoft stellt kleines KI-Modell Phi-3 Mini vor

Seine Trainingsdaten umfassen 3,8 Milliarden Parameter. Laut Microsoft bietet es eine ähnliche Leistung wie OpenAIs…

4 Tagen ago

Google schließt kritische Sicherheitslücke in Chrome

Sie erlaubt eine Remotecodeausführung außerhalb der Sandbox. Betroffen sind Chrome für Windows, macOS und Linux.

4 Tagen ago

Microsoft beseitigt Fehler im März-Sicherheitsupdate für Exchange Server

Probleme treten vor allem bei Nutzern von Outlook Web Access auf. Das optionale Hotfix-Update für…

4 Tagen ago

Neue iPads: Apple kündigt Event für 7. Mai an

Die Einladung zeigt einen zeichnenden Apple Pencil. Der wiederum deutet auf neue iPads hin. Es…

4 Tagen ago

EU-Parlament stimmt für Recht auf Reparatur

Die Richtlinie erhält 584 Ja-Stimmen und 3 Gegenstimmen. Das „Recht auf Reparatur“ beinhaltet unter bestimmten…

5 Tagen ago

Forscher entwickeln Exploits per GPT-4 aus Sicherheitswarnungen

Die Tests basieren auf tatsächlich existierenden Sicherheitslücken. GPT-4 erreicht eine Erfolgsquote von 87 Prozent. Alle…

5 Tagen ago