• IT-Karriere:
  • Services:

Security: Have I Been Pwned wird Open Source

Der Dienst HIBP informiert nahezu täglich über geleakte und gehackte Zugangsdaten. Der Betreiber gibt der Community nun etwas zurück.

Artikel veröffentlicht am ,
HIBP wird Open Source.
HIBP wird Open Source. (Bild: ave I Been Pwned?/Screenshot: Golem.de)

Der Quellcode der Plattform Have I Been Pwned (HIBP) soll künftig als Open Source Software bereitstehen. Das kündigte der Initiator, Hauptentwickler und Betreiber von HIBP, der australische Sicherheitsforscher Troy Hunt, auf seiner Webseite an. Das sei eine direkte Reaktion auf die bisher sehr weit verbreiteten Beiträge der Community zu dem Dienst selbst. HIBP sammelt Informationen zu geleakten und gehackten Zugangsdaten von Diensten im Internet.

Stellenmarkt
  1. Silicon Software GmbH, Mannheim
  2. Hochschule Furtwangen, Furtwangen

Die Informationen können dazu genutzt werden, sich selbst darüber zu informieren, ob die eigenen Daten eventuell von einem Hack betroffen sind. Um den Dienst noch einfacher zugänglich und nutzbar zu machen, ist HIBP unter anderem in Mozillas Firefox-Browser und in Googles Chrome-Browser integriert. Aber auch andere Dienste wie die Passwortverwaltung 1Password setzen auf die Informationen von HIBP.

Auch bisher gab es laut Hunt schon viele unterschiedliche Beiträge der Community. "Die Philosophie von HIBP war schon immer, die Community zu unterstützen. Jetzt möchte ich, dass die Community HIBP unterstützt", schreibt der Entwickler. Den Code für HIBP offenzulegen, sei dabei die offensichtliche Möglichkeit, dies umzusetzen. Damit würden die praktischen Grundlagen des Dienstes in die Hände anderer Personen übergeben und der Dienst könne dauerhaft erhalten bleiben - unabhängig davon, was mit seiner Person geschehe.

Der Sicherheitsforscher weist außerdem darauf hin, dass es immer schon seine Absicht gewesen sei, komplett offen mit dem Design von HIBP umzugehen. Es habe auch nie irgendeine Art Geheimrezept hinter dem Dienst gestanden, das er habe verbergen wollen. Mit der Offenlegung erhofft sich Hunt vor allem mehr Transparenz und damit auch mehr Vertrauen in den Dienst. Die Offenlegung sei aber nicht so einfach machbar. Deshalb will sich Hunt schrittweise für bestimmte Teile entscheiden, die dann als Open Source zur Verfügung stehen sollen.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Spiele-Angebote
  1. (u. a. Warhammer 40.000: Mechanicus für 12,99€, Project Highrise für 6,99€, Filament für 9...
  2. 32,99€
  3. 3,43€

Lutze5111 08. Aug 2020 / Themenstart

Wurde gestern von einem aufgebrachten Mitarbeiter angerufen, Google Chrome hat...

Kommentieren


Folgen Sie uns
       


    •  /