computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


Angriff auf Unternehmenssoftware

Ist Open Source doch unsicher?

22.07.2008 um 08:42 Uhr
Autor(en): Jacqueline Pohl, freie Autorin in München.
Open-Source-Software wird oft ein höherer Sicherheitsstandard zugeschrieben, als das tatsächlich der Fall ist. Laut einer Studie werden bei der Entwicklung häufig Sicherheitsrichtlinien und Best Practices ignoriert.

Die Open-Source-Sicherheitsstudie kommt zu dem Ergebnis, dass sich viele Unternehmen einem großen und unnötigen Risiko aussetzen. In der von Fortify, einem Spezialisten für sichere Software, beauftragten Studie wurden exemplarisch die elf am häufigsten in Unternehmen eingesetzten quelloffenen Java-Anwendungen auf ihre Sicherheit getestet. Dazu zählen beispielsweise die Application-Server Tomcat und JBoss, das Framework Struts, die Datenbank Derby und die Content-Management-Software OpenCMS. Gleichzeitig wurden auch die Entwicklungsprozesse und die Information der Anwender über Sicherheitsaspekte bewertet.

Das Ergebnis ist ernüchternd. Die gefundenen Lücken erlauben in den schlimmsten Fällen Angriffsmethoden wie Cross-Site-Scripting (XSS) oder SQL Injection. Die Programmierteams der offenen Software lassen nicht selten sichere Entwicklungsprozesse vermissen und machen keinen Gebrauch von vorhandenen, ebenfalls quelloffenen Tools, die bei der Suche nach Bugs und Lücken wertvolle Dienste leisten könnten. Gefährliche Sicherheitslücken bleiben oft ungepatcht. Die Anzahl der gefundenen Bedrohungen blieb in allen außer einem Projekt über mehrere Releases hinweg konstant oder erhöhte sich sogar noch. Sicherheitshinweise und Anleitungen für das sichere Aufsetzen und Betreiben der Open-Source-Anwendungen fehlen bei den meisten Projekten, ebenso wie ein einfacher Weg - beispielsweise eine spezielle E-Mail-Adresse - um Sicherheitslücken zu melden.


Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

ICT-Kompass
Sie möchten sich einen Überblick zu den neuesten Trends in IT und TK verschaffen? Sie möchten wissen, welche Trends für welchen Aufgabenbereich in Ihrem Unternehmen relevant sind. Mit dem ICT-Kompass finden Sie schnell und gezielt Informationen, ob für Geschäftsführung, Marketing-Vertrieb oder für Ihre ITK- Abteilung. Mit dem bereitgestellten Know-how über die zukunftsweisende Technologie können Geschäftsprozesse optimiert, Kosten reduziert und Wettbewerbsvorteile erzielt werden. Neben täglichen News werden praxisnahe und verständliche Informationen rund um das Thema Real ICT zur Verfügung gestellt.
Moderne Bürolösungen Moderne Bürolösungen
    Lernen Sie in einem kurzen Video anhand konkreter Beispiele die Möglichkeiten kennen, die innovative IT-Komplettlösungen und IP-Kommunikationssysteme heute bieten: Effizienteres Arbeiten im Büroalltag, exakte Planung der Kosten und problemlose Integration weiterer Mitarbeiter.
  • ...mehr
Ein Mittelständler wechselt zu IP Ein Mittelständler wechselt zu IP
Get the Flash Player to see this player.
Whitepaper Whitepaper
Webcasts Webcasts
Erfolgsgeschichten & Referenzen Erfolgsgeschichten & Referenzen