@bsi@social.bund.de
Wird das auch bei closed source Produkten gemacht? Wie kann dort die Sicherheit garantiert werden? - es gibt ja viele proprietäre Produkte die in kritischer Infrastruktur eingesetzt werden...
Cybersecurity
An umbrella community for all things cybersecurity / infosec. News, research, questions, are all welcome!
Rules
Community Rules
- Be kind
- Limit promotional activities
- Non-cybersecurity posts should be redirected to other communities within infosec.pub.
@bsi@social.bund.de Kleine Anmerkung:
> Damit OSS auch wirklich sicher bleibt, ist eine regelmäßige Überprüfung des Quellcodes unerlässlich.
Das ist nicht nur für OSS unerlässlich, sondern für alle Software. Und hier kommt dann COAS ins Spiel: Was bei proprietärer Software nur schwierig wäre, ist bei offener Software möglich, nämlich unabhängige Analysen.
@bsi@social.bund.de Ich halte das für ein starkes Projekt, das wertvolle Impulse setzen kann und das Vertrauen in unabhängige Software stärken kann. Die Reports wirken tief und ausführlich und sind für die Entwickler:innen sicher wertvoll. Ist denn damit eine weitreichende Nutzung von z.B. Nextcloud in Behörden und Hochschulen etc. vorgesehen/empfohlen? Wie bewertet man die Risiken vergleichbarer, proprietärer Software?