Microsoft-Entwickler stellt Lex-Linus infrage

Security Programm Manager bei Microsoft kritisiert Many-Eyeballs-Argument

Shawn Hernan, Security Programm Manager bei Microsoft, stellt die von Eric S. Raymond postulierte These, das Mehr-Augen-Prinzip mache alle Programmierfehler sichtbar, in einem Blogeintrag infrage. Raymond bezeichnet seine These als "Linus' Law".

Anzeige

Hernan argumentiert in seinem Blogeintrag, dass Raymond in seiner These die Behauptung aufstelle, quelloffene Software sei prinzipiell sicherer als proprietäre, da der Programmcode allen zur Revision offensteht. Er postuliert, dass der Quellcode zwar von vielen eingesehen werden kann, er aber der Meinung sei, dass er nicht eingesehen wird.

Bugs in einem Code zu entdecken sei auch nur der erste Schritt. Den entdeckten Fehler danach zu korrigieren, sei weitaus schwieriger, so Hernan. Als Beispiel zieht Hernan die Arbeit der Sardonix-Projekts hinzu. Das im Jahre 2001 gegründete und von der Defense Advanced Research Projects Agency (DARPA) finanziell unterstützte Projekt sollte das Mehr-Augen-Prinzip in Form einer Webseite nutzbar machen und gleichzeitig dokumentieren.

Schon 2002 beklagte Crispin Cowan, der das Projekt initiierte, dass niemand den dort bereitgestellten Code inspiziere, es sei eine langweilige und mühselige Arbeit, die niemand machen möchte. Bis zur Aufgabe des Projekts 2004 hätten nur Studenten der Universität Berkeley, die von ihrem Professor für das Projekt abgestellt wurden, Fehler im Code entdeckt und repariert. Hernan zitiert den inzwischen ebenfalls bei Microsoft angestellten Cowan: "Man muss Menschen dafür bezahlen, um Code zu inspizieren, genauso wie es Microsoft tut."

Mehr Augen bei Microsoft

Hernan behauptet, dass bei Microsoft weitaus mehr Augen auf Code sehen als in der Open-Source-Gemeinde, darunter auch professionelle Programmierer und eine starke Exekutive. Zusätzlich lanciere der Konzern auch verschiedene Projekte, über die der Code auch an externe Programmierer zur Revision weitergegeben wird. Hernan gesteht aber ein, dass bei großen Open-Source-Projekten wie dem Linux-Kernel oder dem Apache-Projekt, das Prinzip der Code-Revision durch viele Mitarbeiter durchaus funktioniere. Dass auch zahlreiche große Firmen mit aktiver IT-Struktur und professionellen Mitarbeitern Open-Source-Projekte einsetzen und ihrerseits den verwendeten Code betreuen, bleibt allerdings unerwähnt.

  1. 1
  2. 2

Nameless 21. Mär 2010

Von Microsoft gelobt zu werden, dass man das Thema Sicherheit genauso ernst nehme wie...

spanther 19. Feb 2010

DAS ist der typische DAU! xD

Satan 18. Feb 2010

Wenn ich in KDE nen nervigen fehler finde, melde ich ihn. Ganz einfach.

chef-entwickler 18. Feb 2010

Poldi ist jung und leistet. in 20 Jahren nimmst Du ihn aber nicht mehr zur WM. Junge...

rabbelrauser 18. Feb 2010

Keine Ahnung vom Thema haben aber groß das Maul aufreissen- Da hat Microsoft nen...

Kommentieren




Anzeige
  1. Referent (m/w) - Technischer Marktzugang
    Siemens AG, München
  2. Testmanager / Teamleiter für Verbundtests von Werkzeugketten (m/w)
    dSPACE GmbH, Paderborn
  3. IT-Support-Mitarbeiter/in
    Clifford Chance, Frankfurt am Main
  4. Softwareentwickler (m/w)
    DMG Automation GmbH, Hüfingen

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Tablet-Nachfolger

    iPad-3-Teile aufgetaucht

  2. Tim Schafer

    40.000 US-Dollar für einen Konsolenpatch

  3. Gema-Vermerk

    Youtube sperrt irrtümlich Acta-Video von Bruno Kramm

  4. ProLiant Gen8

    HP macht Server unabhängig

  5. Youporn-Betreiber

    Hacker will 350.000 Datensätze bei Pornoseite erbeutet haben


Meistkommentiert
  1. Kommentare: 270 | letzter Beitrag 13.02. 23:28

  2. Kommentare: 200 | letzter Beitrag 14.02. 22:07

  3. Kommentare: 194 | letzter Beitrag 14.02. 13:50

  4. Kommentare: 117 | letzter Beitrag 14.02. 12:39

  5. Kommentare: 100 | letzter Beitrag 14.02. 18:09

Mehr


  1. Youporn-Betreiber

    Hacker will 350.000 Datensätze bei Pornoseite erbeutet haben

  2. TZ77XE4

    Biostar zeigt Mainboard für Ivy Bridge und Sandy Bridge

  3. Unity Technologies

    Bessere Grafik und KI mit Unity 3.5 verfügbar

  4. Fifa Street

    Last Man Standing auf dem Bolzplatz

  5. Isis Web Browser

    Neuer Browser für HPs WebOS

  6. Nortel Networks

    Nortel war fast zehn Jahre lang gehackt

  7. Thermosensor

    Schmetterlingsflügel macht Wärme sichtbar

  8. Deutsche Gamestage

    Call for Papers der Quo Vadis verlängert

  9. Vodafone

    LTE auf dem Smartphone kostet monatlich 10 Euro mehr

  10. Abmahnabzocke

    Maximal 100 Euro Abmahngebühr für Urheberrechtsverstöße



Haben wir etwas übersehen?

E-Mail an news@golem.de


Samsung Galaxy Tab 2: 7-Zoll-Tablet mit Android 4.0 und Glonass-Unterstützung
Samsung Galaxy Tab 2
7-Zoll-Tablet mit Android 4.0 und Glonass-Unterstützung

Samsung hat mit dem Galaxy Tab 2 ein weiteres Android-Tablet vorgestellt. Es ist das erste Tablet von Samsung, auf dem gleich Android 4.0 alias Ice Cream Sandwich läuft und das den russischen Ortungsdienst Glonass unterstützt.

  1. Ice Cream Sandwich HTC bringt erste Updates auf Android 4.0 erst Ende März
  2. Notizprogramm Microsofts Onenote nun auch für die Android-Plattform
  3. Android-Verbreitung Ice Cream Sandwich und Donut sind gleichauf

Test X-Plane 10: Flugsimulator mit Openstreetmap und vielen Rechnern
Test X-Plane 10
Flugsimulator mit Openstreetmap und vielen Rechnern

Ernsthafte Flugsimulationen gibt es kaum noch. Eine der letzten verbliebenen ist X-Plane 10 für Windows, Mac OS X und Linux. Golem.de hat sich ins virtuelle Cockpit gesetzt und den Flugsimulator mit mehreren Rechnern und iPads als Instrumente gespielt.


WOA: Windows 8 für ARM im Detail
WOA
Windows 8 für ARM im Detail

Mit Windows on ARM (WOA) will Microsoft ein neues System mit einer ganz neuen Art von PCs etablieren. Damit Windows 8 auf ARM performant läuft und lange Akkulaufzeiten ermöglicht, musste Microsoft einige Kompromisse machen.

  1. Windows 8 auf ARM Microsoft zeigt Office 15

Zum Artikel