Daniel Stenberg varoittaa curl-projektin riskeistä

Laajasti käytetyn curl-ohjelman luoja Daniel Stenberg näkee yhtäläisyyksiä oman projektinsa ja kaksi vuotta sitten lähes onnistuneen kyberhyökkäyksen välillä. Huddingessa antamassaan haastattelussa hän korostaa internetin perustana olevan avoimen lähdekoodin ohjelmistojen luottamuksen merkitystä. Asiantuntijan mukaan Stenberg voisi teoriassa pysäyttää puolet internetistä.

Maaliskuussa 2024 Microsoftin työntekijä Andres Freund löysi takaoven Xz-ohjelmasta, jonka Jia Tan -nimimerkkiä käyttänyt henkilö oli lisännyt usean vuoden kuluessa. Xz-ohjelmaa käytetään tiedon pakkaamiseen miljoonilla palvelimilla. Päivitys pysäytettiin viime hetkellä Freundin hälytyksen ansiosta, mikä esti hyökkäyksen.

Daniel Stenberg, joka on kehittänyt curlia 1990-luvun puolivälistä lähtien, näkee yhtäläisyyksiä omaan projektiinsa. Curl on digitaaliseen tiedonsiirtoon tarkoitettu työkalu, joka on asennettu noin 20 miljardiin laitteeseen, kuten autoihin, matkapuhelimiin ja helikoptereihin. "Se oli kuin sisäpiiriläinen. Yksi tiimin jäsen. Minullakin on projektissani ihmisiä, joita en tapaa päivittäin. Ei kasvoja. Vain verkkonimi", Stenberg sanoo.

Projekti alkoi tapana hakea valuuttakursseja ja se perustuu avoimeen lähdekoodiin, johon kuka tahansa voi osallistua. Stenberg huomauttaa, että maailma on muuttunut 1990-luvun hakkeritapaamisista, mutta halu jakaa osaamista on säilynyt. "Meidän on tehtävä jotain suojautuaksemme niiltä käyttäjiltä, jotka yrittävät aiheuttaa haittaa", hän sanoo.

KTH:n professori Pontus Johnson väittää, että Stenberg voisi "pysäyttää puolet internetistä". Stenberg vastaa: "Luottamus on kaikki, mitä minulla on tässä. En voi rikkoa sitä tai vaarantaa sitä." Hän myöntää, että avoimen lähdekoodin tietoturva-aukko voisi johtaa vakaviin seurauksiin, mutta korostaa, että epäilykset heikentäisivät sen käyttöä.

Liittyvät artikkelit

Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
AI:n luoma kuva

Ruotsin hallituksen IT-tietoja vuotanut darknetiin

Raportoinut AI AI:n luoma kuva

Hakkeryhmä nimeltä ByteToBreach on vuotanut arkaluonteisia tietoja hallituksen IT-järjestelmästä darknetiin. Vuoto sisältää lähdekoodia, salasanoja sekä henkilötietoja CGI Swedenin hallinnoimasta alustasta. Viranomaiset kuten Cert-SE vahvistavat tietävänsä asiasta, mutta kieltäytyvät kommentoimasta.

The cURL project, a key open-source networking tool, is ending its vulnerability reward program after a flood of low-quality, AI-generated reports overwhelmed its small team. Founder Daniel Stenberg cited the need to protect maintainers' mental health amid the onslaught. The decision takes effect at the end of January 2026.

Raportoinut AI

A new report from Surfshark highlights that internet censorship impacted half the world's population in 2025, affecting 4.6 billion people. The company warns that the situation is set to worsen in 2026. This assessment comes amid growing concerns over digital freedoms globally.

An open-source AI assistant originally called Clawdbot has rapidly gained popularity before undergoing two quick rebrands to OpenClaw due to trademark concerns and online disruptions. Created by developer Peter Steinberger, the tool integrates into messaging apps to automate tasks and remember conversations. Despite security issues and scams, it continues to attract enthusiasts.

Raportoinut AI

Ethereum co-founder Vitalik Buterin has voiced concerns over the European Union's Digital Services Act, warning it could eliminate space for controversial digital ideas. In a recent social media post, he advocated for greater user empowerment instead. This comes amid a surge in privacy-focused cryptocurrencies in 2025.

OpenClaw, an open-source AI project formerly known as Moltbot and Clawdbot, has surged to over 100,000 GitHub stars in less than a week. This execution engine enables AI agents to perform actions like sending emails and managing calendars on users' behalf within chat interfaces. Its rise highlights potential to simplify crypto usability while raising security concerns.

Raportoinut AI

The EU Commission has presented a revised cybersecurity law to better fend off attacks and reduce dependencies on high-risk third countries. In particular focus: Chinese companies like Huawei and ZTE, which are to be effectively excluded from 5G rollout. This follows a recent hacker attack on the Eurail platform.

 

 

 

Tämä verkkosivusto käyttää evästeitä

Käytämme evästeitä analyysiä varten parantaaksemme sivustoamme. Lue tietosuojakäytäntömme tietosuojakäytäntö lisätietoja varten.
Hylkää