Daniel Stenberg advarer om risici i curl-projektet

Daniel Stenberg, skaberen af det udbredte program curl, drager paralleller mellem sit projekt og et cyberangreb, der for to år siden var tæt på at lykkes. I et interview i Huddinge understreger han vigtigheden af tillid til den open source-software, som internettet hviler på. En ekspert advarer om, at han teoretisk set kunne lukke halvdelen af internettet ned.

I marts 2024 opdagede Microsoft-medarbejderen Andres Freund en bagdør i Xz-programmet, som var blevet indsat af en person under pseudonymet Jia Tan over flere år. Xz bruges til datakomprimering på millioner af servere. Opdateringen blev stoppet i sidste øjeblik, efter at Freund slog alarm, hvilket afværgede angrebet.

Daniel Stenberg, der har udviklet curl siden midten af 1990'erne, ser ligheder med sit eget projekt. Curl, et værktøj til digital dataoverførsel, er blevet installeret omkring 20 milliarder gange i enheder som biler, mobiltelefoner og helikoptere. "Det var som en insider. En person fra teamet. Jeg har også folk i mit projekt, som jeg ikke møder til daglig. Intet ansigt. Bare et online navn," siger Stenberg.

Projektet begyndte som en måde at hente valutakurser på og er baseret på open source, hvor alle kan bidrage. Stenberg bemærker, at verden har ændret sig siden 1990'ernes hackertræf, men glæden ved at dele eksisterer stadig. "Vi er nødt til at gøre noget for at beskytte os mod den procentdel af brugere, der forsøger at lave ballade," siger han.

KTH-professor Pontus Johnson hævder, at Stenberg kunne "lukke halvdelen af internettet ned." Stenberg svarer: "Tillid er alt, hvad jeg har her. Jeg kan ikke bryde den eller risikere den." Han anerkender, at en sikkerhedsbrist i open source kunne få alvorlige konsekvenser, men understreger, at mistænksomhed ville underminere anvendelsen af det.

Relaterede artikler

Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Billede genereret af AI

Svensk regerings IT-data lækket på darknet

Rapporteret af AI Billede genereret af AI

En hackergruppe kaldet ByteToBreach har lækket følsomme oplysninger fra et regerings-IT-system på darknet. Lækagen inkluderer kildekode, adgangskoder og persondata fra en platform administreret af IT-konsulenten CGI Sweden. Myndigheder som Cert-SE bekræfter, at de kender til rapporterne, men nægter at kommentere.

The cURL project, a key open-source networking tool, is ending its vulnerability reward program after a flood of low-quality, AI-generated reports overwhelmed its small team. Founder Daniel Stenberg cited the need to protect maintainers' mental health amid the onslaught. The decision takes effect at the end of January 2026.

Rapporteret af AI

A new report from Surfshark highlights that internet censorship impacted half the world's population in 2025, affecting 4.6 billion people. The company warns that the situation is set to worsen in 2026. This assessment comes amid growing concerns over digital freedoms globally.

An open-source AI assistant originally called Clawdbot has rapidly gained popularity before undergoing two quick rebrands to OpenClaw due to trademark concerns and online disruptions. Created by developer Peter Steinberger, the tool integrates into messaging apps to automate tasks and remember conversations. Despite security issues and scams, it continues to attract enthusiasts.

Rapporteret af AI

Ethereum co-founder Vitalik Buterin has voiced concerns over the European Union's Digital Services Act, warning it could eliminate space for controversial digital ideas. In a recent social media post, he advocated for greater user empowerment instead. This comes amid a surge in privacy-focused cryptocurrencies in 2025.

OpenClaw, an open-source AI project formerly known as Moltbot and Clawdbot, has surged to over 100,000 GitHub stars in less than a week. This execution engine enables AI agents to perform actions like sending emails and managing calendars on users' behalf within chat interfaces. Its rise highlights potential to simplify crypto usability while raising security concerns.

Rapporteret af AI

EU-kommissionen har præsenteret en revideret cybersikkerhedslov for bedre at afværge angreb og reducere afhængigheden af højrisikoland uden for EU. Særligt i fokus: kinesiske virksomheder som Huawei og ZTE, som effektivt skal udelukkes fra 5G-udrulningen. Dette følger en nylig hackerangreb på Eurail-platformen.

 

 

 

Dette websted bruger cookies

Vi bruger cookies til analyse for at forbedre vores side. Læs vores privatlivspolitik for mere information.
Afvis