21.05.2008 13:09
Coverity: Open-Source-Software immer sicherer
Auch wenn die Schwachstelle im OpenSSL-Paket von Debian letzte Woche hohe Wellen schlug: Die Qualität von Open-Source-Quellcode und die Sicherheit freier Software nehmen zu. Zu dem Schluss kommt das jetzt erschienene Scan Report on Open Source Software 2008 (PDF-Datei) von Coverity. Die Studie präsentiert die Ergebnisse einer Analyse, die das US-amerikanische Unternehmen über einen Zeitraum von zwei Jahren über 55 Millionen Zeilen Quellcode auf wiederkehrender Basis durchführte. Dabei wurden mehr als 250 populäre Open-Source-Anwendungen wie der Webserver Apache aber auch der Linux-Kernel unter die Lupe genommen.
Für die Untersuchung benutzte Coverity das Fehleranalyse-Werkzeug Coverity Prevent, das Lücken in in C, C++ oder Java geschriebenen Sourcecode aufspürt. Die Fehlerdichte soll in den letzten zwei Jahren um 16 Prozent abgenommen haben. Besonderen Lob hat Coverity unter anderem für die freie CIFS-Implementierung Samba, die Backup-Lösung Amanda, NTP, OpenVPN, den Mailserver Postfix und die Sprachen Perl, PHP und Python. Die getesteten Projekte sind zu finden auf Coveritys Scan Site, einer Initiative, die 2006 im Rahmen eines Schwachstellen-Analyse-Vertrags mit dem US-amerikanischen Department of Homeland Security gestartet wurde. Die dort registrierten Projekte werden von Coverity durchgängig beobachtet.
(akl)
Unsere Entdeckung, dass via Skype verschickte URLs von Microsoft besucht werden, hat für einigen Aufruhr gesorgt. Mittlerweile liegen etwas mehr Informationen dazu auf dem Tisch.
Die aktuelle BKA-Trojaner sperrt nicht nur den Rechner, sondern legt auch Bilder mit Kinderpornografie auf dem System ab. Mit Desinfec't kann man diesen Unrat aufspüren und beseitigen.
Der Krypto-Experte Karsten Nohl kritisiert die Absenkung des Schutzniveaus für Steuer-, Sozial- und Gerichtsdaten im Rahmen der gesetzlichen Anpassungen für De-Mail.
Wer verhindern will, dass Nutzer auf fremde Kalender zugreifen oder eigenen PHP-Code in den Server einschleusen, sollte baldmöglichst auf eine der aktuellen Versionen umsteigen.
Die Mozilla-Entwickler haben zahlreiche Sicherheitslöcher in Firefox und Thunderbird gestopft. Durch eine kann ein Angreifer, der bereits einen Fuß in der Tür hat, an Systemrechte gelangen.