Abo
  • IT-Karriere:

Librem One: Purism startet Angebot für sichere Online-Dienste

Das für Linux-Laptops und sein Linux-Smartphone-Projekt bekannte Unternehmen Purism startet Librem One, ein Bündel sicherer Bezahldienste bestehend aus Chats, Social Media, Mail und VPN, und muss gleich am ersten Tag eine Sicherheitslücke im Chat beheben.

Artikel veröffentlicht am , Kristian Kißling/Linux Magazin/
Als Logo für Librem One dienen stilisierte Regenbögen.
Als Logo für Librem One dienen stilisierte Regenbögen. (Bild: John Fowler, flickr.com/CC-BY 2.0)

Bekanntgeworden ist der Hersteller Purism mit seinen sicheren Laptops, die es zum Beispiel erlauben, bestimmte Hardware-Komponenten abzuschalten und die mit möglichst viel freier Software ausgeliefert werden. Außerdem arbeiten die Purism-Macher an einem freien Smartphone, dem Librem 5, das im dritten Quartal 2019 erscheinen soll. Nun folgt mit Librem One ein Software-Service-Angebot, das auch als Ersatz für Online-Office-Angebote von Microsoft oder Google dienen soll.

Stellenmarkt
  1. ATP Auto-Teile-Pollath Handels GmbH, Pressath bei Bayreuth
  2. PIA Automation Holding GmbH, Bad Neustadt an der Saale, Amberg

Bei Librem One handelt es sich um verschiedene Dienste wie E-Mail, VPN, Chat und Social Media, die als einheitlich Marke zusammengefasst werden und die Anwender zu einem monatlichen Preis von 8 US-Dollar pro Person nutzen können. Zugleich sammelt Purism über eine Crowdfunding-Kampagne Geld, um weitere solcher Dienste anbieten zu können.

Hinter Librem Mail, Librem Chat, Librem Tunnel und Librem Social verbergen sich bekannte Open-Source-Technologien. So verwendet das Mail-Programm K9 samt GPG-Erweiterung, Librem Tunnel setzt auf OpenVPN, Librem Social baut auf Mastodon sowie dem Activity-Pub-Protokoll auf und für einen Chat-Dienst zudem auf Riot und die Protokolle Matrix und XMPP. Weitere geplante Dienste sind Librem Files als verschlüsselter Dateientausch, Librem Backup für verschlüsselte Cloud-Backups und Librem Contacts zur verschlüsselten Kontakte-Synchronisation. Mit Librem Pay sind außerdem ein Bezahlservice und mit Librem Dial ein Prepaid-Tarif samt virtueller Telefonnummer geplant.

Probleme beim Start

Schon beim Start von Librem One hat es aber direkt Probleme gegeben, wie ein Blogpost beschreibt. Wie ein Nutzer entdeckte, ermöglichte ein Bug, dass sich LDAP-Nutzer als beliebige andere Anwender beim Librem Chat anmelden konnten. Ausgelöst hat das lediglich ein fehlender Unterstrich in einer Codezeile des Plugins matrix-synapse-ldap3. Purism setzte den Dienst für 30 Minuten aus, behob die Lücke und entfernte existierende Access Tokens. Nutzer des Dienstes mussten sich danach neu anmelden.

Nach Bekanntwerden der Lücke und dem Beheben dieser demonstriert Purism das, womit sich viele andere Unternehmen oft zurückhalten - Transparenz. Der Blogpost informierte die Nutzer über den Zwischenfall, lieferte nötige Details, verwies auf potenzielle Auswirkungen und erklärte ihnen, was sie tun können, um eventuelle Identitätsübernahmen zu bemerken. So betraf der Bug ausschließlich den Chat-Dienst und hatte, da dieser gerade gestartet war, keine Purism bekanntgewordenen Konsequenzen.

Auch zu diesem Thema:



Anzeige
Spiele-Angebote
  1. (-77%) 11,50€
  2. 2,99€
  3. (-79%) 3,20€

throgh 04. Mai 2019

Hmm, okay. Ich hoffe das kann sich nun auch zurück in die anderen Diskussionszweige...


Folgen Sie uns
       


Bose Frames im Test

Die Sonnenbrille Frames von Bose hat integrierte Lautsprecher, die den Träger mit Musik beschallen können. Besonders im Straßenverkehr ist das offene Konzept praktisch.

Bose Frames im Test Video aufrufen
In eigener Sache: Golem.de bietet Seminar zu TLS an
In eigener Sache
Golem.de bietet Seminar zu TLS an

Der Verschlüsselungsexperte und Golem.de-Redakteur Hanno Böck gibt einen Workshop zum wichtigsten Verschlüsselungsprotokoll im Netz. Am 24. und 25. September klärt er Admins, Pentester und IT-Sicherheitsexperten in Berlin über Funktionsweisen und Gefahren von TLS auf.

  1. In eigener Sache Zweiter Termin für Kubernetes-Seminar
  2. Leserumfrage Wie können wir dich unterstützen?
  3. In eigener Sache Was du schon immer über Kubernetes wissen wolltest

Erasure Coding: Das Ende von Raid kommt durch Mathematik
Erasure Coding
Das Ende von Raid kommt durch Mathematik

In vielen Anwendungsszenarien sind Raid-Systeme mittlerweile nicht mehr die optimale Lösung. Zu langsam und starr sind sie. Abhilfe schaffen können mathematische Verfahren wie Erasure Coding. Noch existieren für beide Techniken Anwendungsgebiete. Am Ende wird Raid aber wohl verschwinden.
Eine Analyse von Oliver Nickel

  1. Agentur für Cybersicherheit Cyberwaffen-Entwicklung zieht in den Osten Deutschlands
  2. Yahoo Richterin lässt Vergleich zu Datenleck platzen

Endpoint Security: IT-Sicherheit ist ein Cocktail mit vielen Zutaten
Endpoint Security
IT-Sicherheit ist ein Cocktail mit vielen Zutaten

Tausende Geräte in hundert verschiedenen Modellen mit Dutzenden unterschiedlichen Betriebssystemen. Das ist in großen Unternehmen Alltag und stellt alle, die für die IT-Sicherheit zuständig sind, vor Herausforderungen.
Von Anna Biselli

  1. Datendiebstahl Kundendaten zahlreicher deutscher Firmen offen im Netz
  2. Metro & Dish Tisch-Reservierung auf Google übernehmen
  3. Identitätsdiebstahl SIM-Dieb kommt zehn Jahre in Haft

    •  /