Wer bin ich? Was ist los mit mir?! :( MANNSWEIB?! :(

Bitte lest euch das durch...

Hallo Leute, es liegt folgendes Problem an. Ich bin ein Mädchen das viele Freunde hat und auch eigentlich glücklich ist, nur... manche sagen ich wär ein Mannsweib! Nur weil ich manchmal zu große Pullis trage weil ich sie gemütlich finde... und nicht aussehen will wie jede andere! Weil ich mit Jungs rede und auch mit denen was mache die für diese anderen arroganten Zicken 'Opfer' sind. Nur weil ich E-Gitarre spiele und gerne abrocke, lieber Chucks als Highheels trage?! Okay ich benehme mich auch nicht unbedingt sooo weiblich, schminke mich nicht (weil ich es auch wirklich nicht nötig habe, das klingt sehr arrogant aber mir wurde oft gesagt dass ich einen rosigen Hautteint habe^^), ich habe viele weibliche Freunde aber halt auch viele Kumpels. Ich verstehe das nicht. Es haben mir schon so viele so oft gesagt dass ich hübsch bin, und etwas aus mir machen soll! Aber ich hab einfach keine Lust so zu werden wie jede andere heutzutage! Ich bin stark und gerne für andere da, gerne auch 'die Beschützerin', auch besonders bei Mädchen. Es ist irgendwie so als wär ich bei den Mädel's n Kerl und bei den Kerln ein Mädel. Ich kann verdammt weiblich bei den Jungs sein, ich habe auch schon Verehrer... und ich habe grad schon wieder mit nem netten Jungen geredet... aber auch z.B. zwei Mädels mit denen ich eig gut befreundet bin, die ich auch mag, nehmen mich auch nicht soo ernst und sagen auch dass ich ausseh wie ein Junge nur weil mein Pony ein bisschen im Gesicht hängt, meine Tragetasche auch etwas tief, und - niemand merkt dass sie mich damit verletzten! Ich weiß ich könnte alles vergessen und ich selbst sein, und das hat ne Weile auch gut geklappt, aber da sind dann immer wieder diese (sry für diese Ausdrucksweis) dummen, eingebildeten, verf***ten IDIOTEN!!! Meine Freunde mögen mich alle wegen meines Charakters und sagen auch dass ich hübsch bin, und ich mein ich kann auch gut mit Jungs, wegen meines Charakters! Ich meine was nützt es mir, gut auszusehen, und dann den beschissensten Charakter der Welt zu haben?! Ich will einfach glücklicher sein und ich sein, und so genommen werden wie ich bin, von jedem! :(

Sicherheit, Jungs
Hintertür in xz gefunden - Kann man überhaupt noch einer Software vertrauen, die man nicht selbst geschrieben hat?

xz ist ein unter Linux weit verbreitetes Datenkompressionsformat. Ein Entwickler der Referenzimplementierung xz-utils (https://github.com/tukaani-project/xz) hat vor kurzem eine Hintertür (CVE-2024-3094) eingebaut, mit der in manchen Linux Distributionen sshd kompromittiert werden kann. Bisher wurde noch kein CVE Score zugewiesen, aber ich schätze diese Hintertür als sehr kritisch ein. Bestimmt werden in den nächsten Tagen Heise, Golem, etc. darüber berichten, und vielleicht sogar die Mainstream Medien.

Die Hintertür wurde gefunden, weil der Schadcode Performanceprobleme in sshd verursacht hat. Glücklicherweise sind die betroffenen xz Versionen noch nicht weit verbreitet, da Pakete in vielen Distributionen nur sehr langsam aktualisiert werden. In Arch Linux wurde bereits eine betroffene xz Version ausgeliefert, aber da sshd in Arch Linux kein gz verwendet, ist ein Angriff in diesem Fall nicht möglich.

Dennoch ist dieser Vorfall äußerst besorgniserregend, da die Hintertür von einem xz Entwickler eingebaut wurde, der bereits mehrere Jahre am Projekt beteiligt war und als vertrauenswürdig galt.

Grundsätzlich galt Open Source Software als weniger anfällig für Hintertüren als Closed Source Software. Man ging davon aus, dass Hintertüren in Open Source Software gefunden werden, bevor sie überhaupt veröffentlicht werden, da der Code von vielen unabhängigen Experten überprüft wird. Ein häufig genanntes Beispiel, das diese These untermauern soll, ist ein 2003 gescheiterter Versuch, eine Hintertür in den Linux Kernel einzubauen.

Der aktuelle Vorfall zeigt, dass es sehrwohl möglich ist, Schadcode unentdeckt in weit verbreitete Open Source Software einzubauen. Dies wirft die Frage auf, inwieweit man fremder Software überhaupt noch vertrauen kann.

Seid ihr selbst von dieser Hintertür betroffen? Wie schützt ihr euch? Habt ihr Zweifel an der Sicherheit von Open Source Software? Denkt ihr, dass dieser Vorfall zu einem Umdenken bei der Vertrauenswürdigkeit von Open Source Entwicklern führen wird?

Weitere Informationen
  • https://lwn.net/Articles/967180/
  • https://lwn.net/ml/oss-security/20240329155126.kjjfduxw2yrlxgzm@awork3.anarazel.de/
  • https://www.cisa.gov/news-events/alerts/2024/03/29/reported-supply-chain-compromise-affecting-xz-utils-data-compression-library-cve-2024-3094
  • https://archlinux.org/news/the-xz-package-has-been-backdoored/
  • https://arstechnica.com/security/2024/03/backdoor-found-in-widely-used-linux-utility-breaks-encrypted-ssh-connections/
  • https://gist.github.com/thesamesam/223949d5a074ebc3dce9ee78baad9e27
Computer, Software, Linux, Sicherheit, IT, Backdoor, Code, Hacker, Hackerangriff, Informatik, IT-Sicherheit, Open Source, Softwareentwicklung, ssh, Vertrauen, Vertrauensbruch, Exploit, Exploits, IT-Sicherheitsexperte, Schwachstellen, vertrauenswürdig, sshd

Meistgelesene Fragen zum Thema Sicherheit