Daniel Stenberg warnt vor Risiken im curl-Projekt

Daniel Stenberg, der Entwickler des weit verbreiteten Programms curl, zieht Parallelen zwischen seinem Projekt und einem Cyberangriff, der vor zwei Jahren beinahe erfolgreich gewesen wäre. In einem Interview in Huddinge betont er die Bedeutung von Vertrauen in Open-Source-Software, die das Fundament des Internets bildet. Ein Experte warnt, dass er theoretisch die Hälfte des Internets lahmlegen könnte.

Im März 2024 entdeckte Andres Freund, ein Mitarbeiter von Microsoft, eine Backdoor im Programm Xz, die von Jia Tan über mehrere Jahre hinweg unter einem Pseudonym eingeschleust worden war. Xz wird zur Datenkomprimierung auf Millionen von Servern eingesetzt. Das Update wurde im letzten Moment gestoppt, nachdem Freund Alarm geschlagen hatte, wodurch der Angriff vereitelt wurde. Daniel Stenberg, der curl seit Mitte der 1990er Jahre entwickelt, sieht Ähnlichkeiten zu seinem eigenen Projekt. Curl, ein Werkzeug für den digitalen Datentransfer, wurde schätzungsweise 20 Milliarden Mal auf Geräten wie Autos, Mobiltelefonen und Hubschraubern installiert. "Es war wie ein Insider. Jemand aus dem Team. Ich habe auch Leute in meinem Projekt, die ich nicht täglich treffe. Kein Gesicht. Nur ein Online-Name", sagt Stenberg. Das Projekt begann ursprünglich, um Wechselkurse abzurufen, und basiert auf Open Source, das für Beiträge von jedermann offen ist. Stenberg merkt an, dass sich die Welt seit den Hacker-Treffen der 1990er Jahre verändert hat, doch der Reiz des Teilens bleibt bestehen. "Wir müssen etwas unternehmen, um uns vor dem Prozentsatz der Nutzer zu schützen, die versuchen, Schaden anzurichten", sagt er. Der KTH-Professor Pontus Johnson behauptet, Stenberg könnte "die Hälfte des Internets lahmlegen". Stenberg antwortet darauf: "Vertrauen ist alles, was ich hier habe. Ich kann es nicht brechen oder aufs Spiel setzen." Er räumt ein, dass eine Sicherheitslücke in Open-Source-Software schwerwiegende Folgen haben könnte, betont jedoch, dass Misstrauen deren Nutzung untergraben würde.

Verwandte Artikel

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Bild generiert von KI

Linux CopyFail exploit threatens root access amid Ubuntu outage

Von KI berichtet Bild generiert von KI

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

US undersecretary of state Jacob Helberg said brief curbs on foreign access to Anthropic’s Fable and Mythos models aim to protect critical infrastructure. He spoke in an exclusive interview published on July 16.

Von KI berichtet

An open letter opposing NHS England's decision to pull its open-source software from public view amid AI hacking fears has garnered 682 signatures, including from author Cory Doctorow and former health secretary Matt Hancock. Critics argue the policy undermines transparency and security in taxpayer-funded code.

A surge in AI written code submissions is overwhelming volunteers who maintain open source software, leading some to quit the field entirely.

Diese Website verwendet Cookies

Wir verwenden Cookies für Analysen, um unsere Website zu verbessern. Lesen Sie unsere Datenschutzrichtlinie für weitere Informationen.
Ablehnen