Daniel Stenberg varnar för risker i curl-projektet

Daniel Stenberg, skaparen av det välanvända curl-programmet, drar paralleller mellan sitt projekt och en cyberattack som nästan lyckades för två år sedan. I en intervju i Huddinge betonar han vikten av förtroende för öppen källkod som bär internet. En expert varnar för att han teoretiskt skulle kunna stänga ner halva internet.

I mars 2024 upptäckte Andres Freund, anställd på Microsoft, en bakdörr i Xz-programmet som Jia Tan under pseudonym hade infört över flera år. Xz används för datakomprimering på miljontals servrar. Uppdateringen stoppades i sista stund efter att Freund larmade, och angreppet misslyckades.

Daniel Stenberg, som utvecklat curl sedan mitten av 1990-talet, ser likheter med sitt eget projekt. Curl, ett verktyg för digital dataöverföring, har installerats cirka 20 miljarder gånger i enheter som bilar, mobiltelefoner och helikoptrar. "Det var ju liksom en person på insidan. Det var en i laget. Jag har ju också folk i mitt projekt som jag inte träffar dagligen. Jag har inget ansikte. Jag vet bara att det finns ett namn online", säger Stenberg.

Projektet startade som ett sätt att hämta valutakurser och bygger på öppen källkod, öppen för alla att bidra till. Stenberg noterar att världen förändrats sedan hackarträffarna på 1990-talet, men delningslusten kvarstår. "Vi måste göra någonting som skyddar oss från den procenten av användarna som kommer försöka hitta dumheter i det här", säger han.

Professor Pontus Johnson vid KTH menar att Stenberg skulle kunna "släcka halva internet". Stenberg svarar: "Förtroende är allt jag har här. Jag kan inte bryta det eller riskera det." Han erkänner att ett säkerhetsfel i öppen källkod kan få allvarliga konsekvenser, men betonar att misstankar skulle underminera användningen.

Relaterade artiklar

Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Bild genererad av AI

Statlig it-information läckt på darknet

Rapporterad av AI Bild genererad av AI

En hackergrupp kallad ByteToBreach har läckt känslig information från ett statligt it-system på darknet. Läckan inkluderar källkod, lösenord och personuppgifter från en plattform som hanteras av it-konsulten CGI Sverige. Myndigheter som Cert-SE bekräftar att de känner till uppgifterna men avstår från kommentar.

cURL-projektet, ett nyckelverktyg för öppen källkod inom nätverk, avslutar sitt program för belöningar vid sårbarheter efter en lavin av lågkvalitativa, AI-genererade rapporter som överväldigat den lilla teamet. Grundaren Daniel Stenberg nämnde behovet av att skydda maintainerernas mentala hälsa mitt i anfallet. Beslutet träder i kraft i slutet av januari 2026.

Rapporterad av AI

En ny rapport från Surfshark framhåller att internetcensur påverkade hälften av världens befolkning 2025 och drabbar 4,6 miljarder människor. Företaget varnar för att situationen kommer att försämras 2026. Denna bedömning kommer mitt i växande oro för digitala friheter globalt.

En öppen källkods-AI-assistent som ursprungligen hette Clawdbot har snabbt blivit populär innan den genomgick två snabba ombrandingar till OpenClaw på grund av varumärkesproblem och störningar online. Skapad av utvecklaren Peter Steinberger integreras verktyget i meddelandeappar för att automatisera uppgifter och komma ihåg konversationer. Trots säkerhetsproblem och bedrägerier fortsätter det att locka entusiaster.

Rapporterad av AI

Ethereum co-founder Vitalik Buterin has voiced concerns over the European Union's Digital Services Act, warning it could eliminate space for controversial digital ideas. In a recent social media post, he advocated for greater user empowerment instead. This comes amid a surge in privacy-focused cryptocurrencies in 2025.

OpenClaw, an open-source AI project formerly known as Moltbot and Clawdbot, has surged to over 100,000 GitHub stars in less than a week. This execution engine enables AI agents to perform actions like sending emails and managing calendars on users' behalf within chat interfaces. Its rise highlights potential to simplify crypto usability while raising security concerns.

Rapporterad av AI

EU-kommissionen har lagt fram en reviderad cybersäkerhetslag för att bättre motverka attacker och minska beroendet av högriskländer utanför EU. Särskilt i fokus: kinesiska företag som Huawei och ZTE, som effektivt ska uteslutas från 5G-utrullningen. Detta följer på en nylig hackerattack mot Eurail-plattformen.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj