Sicherheit durch Verschleierung
Security by Obscurity (Sicherheit durch Verschleierung) ist natürlich keine Methode um echte Sicherheit zu erreichen. Selbst wenn es sich nicht um offenen Source Code handelt, ist es nur eine Frage der Zeit bis die Verschleierungsmaßnahmen durschschaut und damit geknackt werden. Aber auch Fehler im Programm können zu Sicherheitsproblemen führen. Gerade bei Open Source Produkten, deren Quellcode im Prinzip jeder nach sicherheitsrelevanten Fehlern durchsuchen kann, werden solche Lücken schnell entdeckt und publik - und in der Regel auch schnell geschlossen.
So konnte ich neulich beobachten wie eine kleine, private Webseite mit rund 800 Angriffen über HTTP beschossen wurde. Offensichtlich handelte es sich um einen "Scanner" der bekannte Sicherheitslücken gleich haufenweise automatisch ausprobiert. Darunter waren Angriffe auf Typo 3, Joomla, Foren, Galerien und und und.
Auch meinen eigenen Webseiten (auch der angegriffenen) liegt ein Open Source Produkt zu Grunde (eigentlich mehrere): Wombat . Obwohl Wombat (natürlich) das beste Produkt des Universums ist :-), sind Fehler nicht ausgeschlossen. Normalerweise beklage ich, dass Wombat von niemandem verwendet wird, aber dadurch hat Wombat einen Security by Obscurity Vorsprung: Da kein Mensch weiss wie Wombat funktioniert, kennt auch niemand die Sicherheitslücken (wenn es welche gibt), ergo gibt es keine Angriffe auf das System.
Suche
Aktuelle Artikel
- Kinder an die Macht 8. Apr. 2025 (07:51)
- Wir müssen über Geld reden... 27. Mär. 2025 (19:16)
- Ich habe zwei Stimmen 11. Feb. 2025 (19:10)
- Dumm wählt gut! 24. Jan. 2025 (09:33)
- E-Rechnungen ab diesem Jahr 14. Jan. 2025 (14:05)
- E-Mail an den Stadtrat 3. Dez. 2024 (22:43)
- Sozialarbeit lohnt sich! 21. Nov. 2024 (08:29)
- Europäisches Recht 5. Jun. 2024 (10:15)
- Unter Wert verkaufen? 18. Apr. 2024 (09:47)
- Angriff in der Nacht 25. Mär. 2024 (13:52)
- Suche Menschfreund:in 2. Nov. 2023 (08:06)
- Medienbruch ist böse 15. Mai. 2023 (08:22)
- Wir brauchen Verstärkung 27. Mär. 2023 (11:23)
- Noch eine Preissenkung 9. Feb. 2023 (08:08)
- Dresden 2023 trifft Zen 3. Jan. 2023 (15:11)