Abo
  • Services:
Anzeige
Erste Pläne der Core Infrastructure Initiative stehen fest.
Erste Pläne der Core Infrastructure Initiative stehen fest. (Bild: Heartbleed.com/Screenshot: Golem.de)

Heartbleed-Bug: OpenSSL bekommt Security-Audit und zwei Festangestellte

Die Linux-Foundation sammelt Geld für Kern-Infrastruktur wie OpenSSL und gibt nun erste Pläne bekannt. Beraten sollen das Projekt Linux-Kernel-Hacker und Bruce Schneier sowie Eben Moglen.

Anzeige

Der Heartbleed-Bug in OpenSSL hat gezeigt, wie schlecht weitverbreitete kritische Infrastrukturprojekte teils finanziert sind. So haben verschiedene Firmen unter dem Dach der Linux Foundation die Core Infrastructure Initiative gegründet, um die Softwareentwicklung zu unterstützen. Zunächst erhielten das Network Time Protocol, OpenSSH und OpenSSL Geld aus der ersten Finanzierungsrunde, weitere sollten aber folgen, heißt es in einer Mitteilung der Linux-Foundation.

Für OpenSSL sollen mit den bereitstehenden Mitteln zwei Vollzeitentwickler bezahlt werden. Darüber hinaus soll das Open Crypto Audit Project (OCAP) beauftragt werden, OpenSSL zu untersuchen, und dafür die notwendige finanzielle Unterstützung erhalten. Das OCAP führt den Audit von Truecrypt durch. Die Linux Foundation weist darauf hin, dass die OpenSSL-Foundation weiterhin Spenden auch außerhalb der CII akzeptiert.

Großer Beirat und noch mehr Unternehmen

Ein Beirat soll die finanzierten Projekte falls nötig unterstützen. Zu den Mitgliedern gehören die Kernel-Hacker Alan Cox und Ted T'so, der unter anderem den Zufallszahlengenerator in Linux betreut, ebenso wie Matthew Green, Informatikprofessor an der John-Hopkins-Universität und Mitbegründer des OCAP, Sicherheitsforscher Bruce Schneier, aber auch Eben Moglen, Jura-Professor an der Columbia-Universität und Vorsitzender des Software Freedom Law Centers.

Zu den Unterstützern der CII zählen Amazon, Cisco, Dell, Facebook, Fujitsu, Google, IBM, Intel, Microsoft, Netapp, Rackspace, VMware sowie neuerdings Adobe, Bloomberg, HP, Huawei und Salesforce.com. Medienberichten zufolge stellen die Unternehmen einen Gesamtbetrag von 5,4 Millionen US-Dollar für die kommenden drei Jahre bereit.

Auffällig ist, dass in der Liste Linux-Distributoren wie Red Hat, Oracle, Suse oder auch Canonical fehlen. Zu dem OpenSSL-Fork LibreSSL, der von OpenBSD-Entwicklern vorangetrieben wird, hat sich die Linux Foundation noch nicht öffentlich positioniert. Die LibreSSL-Entwickler haben nach eigenen Angaben aber auch um eine Finanzierung gebeten.


eye home zur Startseite
joojak 31. Mai 2014

Das erscheit sehr wenig geld für diese elite an unternehmen. Es ist traurig das nicht...

i.like.webm 30. Mai 2014

:) Schon der Wahnsinn was zwei Leute so in ein paar Jahren schafen können...

joojak 30. Mai 2014

Schneider und der rest scheinen coole jungs zu sein .. Seht gut !!! Ich glaube das wird...

Till Eulenspiegel 30. Mai 2014

1) Die Core Infrastructure Initiative bezieht sich nicht nur auf OpenSSL sondern auch auf...

bloody.albatross 30. Mai 2014

Naja, sie verwenden eine Handvoll (Open)BSD-only Funktionen, die man aber einfach...



Anzeige

Stellenmarkt
  1. operational services GmbH & Co. KG, Frankfurt, Berlin
  2. über SCHLAGHECK RADTKE OLDIGES executive consultants, Großraum Düsseldorf
  3. EOS GmbH Electro Optical Systems, Krailling
  4. Computacenter AG & Co. oHG, Frankfurt


Anzeige
Spiele-Angebote
  1. 1,99€
  2. + Prämie (u. a. Far Cry 5, Elex, Assassins Creed Origins) für 62€
  3. (-8%) 45,99€

Folgen Sie uns
       


  1. Facebook

    Nutzer sollen Vertrauenswürdigkeit von Newsquellen bewerten

  2. Notebook-Grafik

    Nvidia hat eine Geforce GTX 1050 (Ti) mit Max-Q

  3. Gemini Lake

    Asrock und Gigabyte bringen Atom-Boards

  4. Eni HPC4

    Italienischer Supercomputer weltweit einer der schnellsten

  5. US-Wahl 2016

    Twitter findet weitere russische Manipulationskonten

  6. Die Woche im Video

    Das muss doch einfach schneller gehen!

  7. Breko

    Waipu TV gibt es jetzt für alle Netzbetreiber

  8. Magento

    Kreditkartendaten von bis zu 40.000 Oneplus-Käufern kopiert

  9. Games

    US-Spielemarkt wächst 2017 zweistellig

  10. Boeing und SpaceX

    ISS bald ohne US-Astronauten?



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Indiegames-Rundschau: Krawall mit Knetmännchen und ein Mann im Fass
Indiegames-Rundschau
Krawall mit Knetmännchen und ein Mann im Fass
  1. Games 2017 Die besten Indiespiele des Jahres
  2. Indiegames-Rundschau Von Weltraumpiraten und dem Wunderdoktor

Matthias Maurer: Ein Astronaut taucht unter
Matthias Maurer
Ein Astronaut taucht unter
  1. Planetologie Forscher finden große Eisvorkommen auf dem Mars
  2. SpaceX Geheimer Satellit der US-Regierung ist startklar
  3. Raumfahrt 2017 Wie SpaceX die Branche in Aufruhr versetzt

Nachbarschaftsnetzwerke: Nebenan statt mittendrin
Nachbarschaftsnetzwerke
Nebenan statt mittendrin
  1. Hasskommentare Soziale Netzwerke löschen freiwillig mehr Inhalte
  2. Nextdoor Das soziale Netzwerk für den Blockwart
  3. Hasskommentare Neuer Eco-Chef Süme will nicht mit AfD reden

  1. Re: Funktioniert nicht

    User_x | 03:12

  2. Re: Wenn eMail so kritisch ist....

    User_x | 02:53

  3. Re: "Das Eigenlob Trumps ließ nicht lange auf...

    FreierLukas | 02:48

  4. Re: Supercomputer sind wie Beton - es kommt drauf...

    Proctrap | 02:43

  5. Re: DOW Jones +30% in nur einem Jahr

    Garrona | 02:40


  1. 14:35

  2. 14:00

  3. 13:30

  4. 12:57

  5. 12:26

  6. 09:02

  7. 18:53

  8. 17:28


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel