De Raadt hat für dieses seltsame Missverhältnis folgende Erklärung: Viele Kunden verwenden OpenBSD, ohne es explizit zu sagen, und ziehen es angesichts der akribischen Programmierung und der anspruchsvollen Normen, die de Raadt und seine Mannschaft verlangen, alternativen Betriebssystemen vor.
Der gesamte Quellcode, so führte de Raadt auf der AUUG-2004-Konferenz in Melbourne, Australien aus, werde ständig darauf überprüft, wie kleine Programmierfehler zu Problemen führen können. Das Sicherheitsproblem, so de Raadt weiter, bestehe doch hauptsächlich darin, dass die Leute nur lernen würden, was sie tun oder lassen sollen, also zum Beispiel: wie sie APIs verwenden sollen. Und das sei falsch. Irgendwann müsse man sich doch fragen, ob die Funktionen die Hauptsache seien oder die Qualität. OpenBSD jedenfalls würde sich in erster Linie auf die Qualität konzentrieren.
Der wesentliche Unterschied im Design von OpenBSD und dem von Linux liegt laut de Raadt darin, dass Linux im Grunde aus einer Sammlung individueller Entwicklungsbestrebungen besteht, die um den von Linus Thorvalds kontrollierten Linux-Kernel angeordnet sind. OpenBSD ist dagegen ein vollständiges Betriebssystem, das auf einer einzigen, sorgfältig verwalteten Code-Basis aufbaut und bei dem jede neue Version vor ihrer Veröffentlichung von vorne bis hinten getestet werde.
Dank abgestimmter Bemühungen um die Sicherheit hat OpenBSD frei verfügbare Werkzeuge hervorgebracht wie etwa das OpenSSH-Toolkit, das inzwischen bei vielen Unix- und Linux-Distributionen zum De-facto-Standard für sichere Online-Kommunikation avanciert ist. Zu den anderen Nebenprodukten der Bemühungen gehören eine robuste BGP-Implementation (Border Gateway Protocol), ein IPSec-Stack und ein Paketfilter.
Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…
Höchste Zeit für eine schnelle Kupfer-Glas-Migration. Bis 2030 soll in Deutschland Glasfaser flächendeckend ausgerollt sein.
Schon im April 2025 soll Android 16 den Status Plattformstabilität erreichen. Entwicklern gibt Google danach…
Die Hintermänner setzen KI-Chatbot-Tools als Köder ein. Opfer fangen sich den Infostealer JarkaStealer ein.
Vernetzte Produkte müssen laut Cyber Resilience Act über Möglichkeiten zur Datenverschlüsselung und Zugangsverwaltung verfügen.
Das jüngste Update für Windows, macOS und Linux stopft drei Löcher. Eine Anfälligkeit setzt Nutzer…