Themabewertung:
  • 0 Bewertung(en) - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
linux sicherheit
#13
Beiden Firmen hatten selber schon kompromittierten Code veröffentlicht. Da war kein technischer Mangel, der irgendwas mit Linux-Sicherheit oder Signaturen zu tun hat. Deshalb tue ich mich jetzt leider etwas schwer, da adäquat zu antworten.

Größere Firmen haben speziell gesicherte Buildsysteme, wo aus dem Quellcode die Referenz des Binärprogramms gebaut wird. Nur dieser Referenzcode wird signiert und nicht, was einzelne Entwickler vielleicht auf ihren Rechnern zum Ausprobieren bauen. Bei Solarwinds wurde dieses Buildsystem gehackt, so dass schon der Originalcode kompromittiert war.

Die Crypto AG hatte Sicherheitssoftware mit Hintertüren verkauft. Auch dort war bereits der Originalcode kompromittiert, hier sogar mit voller Absicht.

-------------

Ein anderes Problem im Zusammenhang mit Signaturen sind die Firmen, die Root-Zertifikate herausgeben. In einer globalisierten Wirtschaft können wir meistens keinen sicheren zweiten Weg herstellen, um die Echtheit eines Zertifikats festzustellen.
Heile Welt: Ich mache ein Programm, signiere es und gebe es meinem Freund. Wir treffen und in einer Kneipe und da überreiche ich einen Zettel mit dem Fingerprint von meiner Signatur.
Realität: Ich kaufe eine Signatur bei einer Firma. Die stützt sich auf bestimmte Sicherheitsfirmen ab, die Root-Zertifikate verwalten und von der Industrie als vertrauenswürdig angenommen werden. Die Computer meiner vielen unbekannten Kunden fragen nun eine dieser bekannten Signaturstellen, ob die Siganatur echt ist oder nicht.
Wenn man sich nun die Liste der Vergabestellen von Root-Signaturen anschaut, wird einem schlecht. Entsprechend können Staaten oder auch manche Konzerne eigentlich alles als echte Signatur bestätigen. Wer also eine Signatur braucht, die auch vor staatlich motivierter Kompromittierung schützt, muss selber eine eigene Signatur und einen sicheren Weg zur Prüfung etablieren, siehe "heile Welt".
Zitieren


Nachrichten in diesem Thema
linux sicherheit - von ska skaduwee - 16.10.2020, 10:41
RE: linux sicherheit - von Kubwa - 16.10.2020, 11:20
RE: linux sicherheit - von Mareta Dagostino - 16.10.2020, 19:35
RE: linux sicherheit - von Kubwa - 16.10.2020, 20:49
RE: linux sicherheit - von Jupiter Rowland - 18.10.2020, 09:07
RE: linux sicherheit - von Mareta Dagostino - 17.10.2020, 10:26
RE: linux sicherheit - von ska skaduwee - 18.10.2020, 10:46
RE: linux sicherheit - von Jupiter Rowland - 23.10.2020, 19:00
RE: linux sicherheit - von Mareta Dagostino - 18.02.2021, 00:06
RE: linux sicherheit - von Mareta Dagostino - 18.02.2021, 00:31
RE: linux sicherheit - von Mareta Dagostino - 18.02.2021, 00:46
RE: linux sicherheit - von ska skaduwee - 18.02.2021, 10:42
RE: linux sicherheit - von Mareta Dagostino - 18.02.2021, 11:38
RE: linux sicherheit - von Pius Noel - 18.02.2021, 20:36
RE: linux sicherheit - von Mareta Dagostino - 18.02.2021, 21:47
RE: linux sicherheit - von Xenos Yifu - 19.02.2021, 09:55
RE: linux sicherheit - von ska skaduwee - 19.02.2021, 13:59
RE: linux sicherheit - von Gubbly - 19.02.2021, 14:31
RE: linux sicherheit - von Mareta Dagostino - 19.02.2021, 22:30
RE: linux sicherheit - von Xenos Yifu - 20.02.2021, 01:02
RE: linux sicherheit - von Mareta Dagostino - 20.02.2021, 02:32
RE: linux sicherheit - von Dorena Verne - 20.02.2021, 12:11
RE: linux sicherheit - von Xenos Yifu - 20.02.2021, 13:04
RE: linux sicherheit - von ska skaduwee - 05.03.2021, 10:32
RE: linux sicherheit - von Pius Noel - 05.03.2021, 12:07

Möglicherweise verwandte Themen…
Thema Verfasser Antworten Ansichten Letzter Beitrag
  Euer "Linux-Desktop" Dorena Verne 186 229.811 30.03.2025, 13:52
Letzter Beitrag: Dorena Verne
  Medion Erazer P7644 und Linux Mint. Dorena Verne 0 139 20.03.2025, 15:21
Letzter Beitrag: Dorena Verne
  Odyssee für den Weltraum - Aktuelles Linux gesucht... LyAvain 9 1.263 27.02.2025, 15:24
Letzter Beitrag: LyAvain
  opensimMULTITOOL Ubuntu Linux Server Manfred Aabye 62 35.390 01.02.2024, 19:24
Letzter Beitrag: Manfred Aabye
Thumbs Up Waydroid | Android in a Linux container DJ Archie 1 1.021 03.10.2023, 12:21
Letzter Beitrag: Dorena Verne

Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste