Daniel Stenberg advarer om risiko i curl-prosjektet

Daniel Stenberg, skaperen av det mye brukte programmet curl, trekker paralleller mellom sitt prosjekt og et dataangrep som nesten lyktes for to år siden. I et intervju i Huddinge understreker han viktigheten av tillit til åpen kildekode-programvare som ligger til grunn for internett. En ekspert advarer om at han teoretisk sett kunne stengt ned halve internett.

I mars 2024 oppdaget Andres Freund, en ansatt hos Microsoft, en bakdør i programmet Xz, satt inn av Jia Tan under et pseudonym over flere år. Xz brukes til datakomprimering på millioner av servere. Oppdateringen ble stoppet i siste liten etter at Freund slo alarm, noe som avverget angrepet.

Daniel Stenberg, som har utviklet curl siden midten av 1990-tallet, ser likheter med sitt eget prosjekt. Curl, et verktøy for digital dataoverføring, er installert rundt 20 milliarder ganger i enheter som biler, mobiltelefoner og helikoptre. "Det var som en innsider. En på teamet. Jeg har også folk i mitt prosjekt som jeg ikke møter daglig. Ingen ansikt. Bare et nettnavn," sier Stenberg.

Prosjektet begynte som en måte å hente valutakurser på og baserer seg på åpen kildekode, tilgjengelig for bidrag fra hvem som helst. Stenberg bemerker at verden har endret seg siden hacker-treffene på 1990-tallet, men gleden ved å dele består. "Vi må gjøre noe for å beskytte oss mot den prosentandelen brukere som prøver å finne på ugagn," sier han.

KTH-professor Pontus Johnson hevder at Stenberg kunne "stengt ned halve internett." Stenberg svarer: "Tillit er alt jeg har her. Jeg kan ikke bryte den eller risikere den." Han erkjenner at en sikkerhetsbrist i åpen kildekode kan få alvorlige konsekvenser, men understreker at mistanker ville undergrave bruken av den.

Relaterte artikler

Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Bilde generert av AI

Svensk myndighets IT-data lekket på darknet

Rapportert av AI Bilde generert av AI

En hackergruppe kalt ByteToBreach har lekket sensitiv informasjon fra et statlig IT-system på darknet. Lekkasjen inkluderer kildekode, passord og personopplysninger fra en plattform drevet av IT-konsulenten CGI Sweden. Myndigheter som Cert-SE bekrefter at de er kjent med meldingene, men avstår fra å kommentere.

The cURL project, a key open-source networking tool, is ending its vulnerability reward program after a flood of low-quality, AI-generated reports overwhelmed its small team. Founder Daniel Stenberg cited the need to protect maintainers' mental health amid the onslaught. The decision takes effect at the end of January 2026.

Rapportert av AI

A new report from Surfshark highlights that internet censorship impacted half the world's population in 2025, affecting 4.6 billion people. The company warns that the situation is set to worsen in 2026. This assessment comes amid growing concerns over digital freedoms globally.

An open-source AI assistant originally called Clawdbot has rapidly gained popularity before undergoing two quick rebrands to OpenClaw due to trademark concerns and online disruptions. Created by developer Peter Steinberger, the tool integrates into messaging apps to automate tasks and remember conversations. Despite security issues and scams, it continues to attract enthusiasts.

Rapportert av AI

Ethereum co-founder Vitalik Buterin has voiced concerns over the European Union's Digital Services Act, warning it could eliminate space for controversial digital ideas. In a recent social media post, he advocated for greater user empowerment instead. This comes amid a surge in privacy-focused cryptocurrencies in 2025.

OpenClaw, an open-source AI project formerly known as Moltbot and Clawdbot, has surged to over 100,000 GitHub stars in less than a week. This execution engine enables AI agents to perform actions like sending emails and managing calendars on users' behalf within chat interfaces. Its rise highlights potential to simplify crypto usability while raising security concerns.

Rapportert av AI

The EU Commission has presented a revised cybersecurity law to better fend off attacks and reduce dependencies on high-risk third countries. In particular focus: Chinese companies like Huawei and ZTE, which are to be effectively excluded from 5G rollout. This follows a recent hacker attack on the Eurail platform.

 

 

 

Dette nettstedet bruker informasjonskapsler

Vi bruker informasjonskapsler for analyse for å forbedre nettstedet vårt. Les vår personvernerklæring for mer informasjon.
Avvis