symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Mögliche Auswirkungen von TCPA Open Source
Veröffentlicht durch Ventilator am Montag 24. Februar, 09:37
Aus der Die-dunkle-Bedrohung Abteilung
Open Source orangenlimonade schreibt "Für all jene, die sich schon immer gefragt haben, wie sich TCPA auf die Open Source Szene auswirken könnte, wurde nun auf OSZine ein entsprechender Artikel veröffentlicht, der sich mit dieser heiklen Frage auseinandersetzt. Demnach könnte TCPA die Open Source Bewegung durch hohe Zertifizierungskosten und andere Hürden massiv bedrohen."

Filesharing, die taugliche Art | Druckausgabe | Fürs Emailen bezahlen?  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • orangenlimonade
  • OSZine
  • Artikel
  • Mehr zu Open Source
  • Auch von Ventilator
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    noTCPA (Score:1)
    Von apple am Monday 24. February, 09:46 MEW (#1)
    (User #817 Info)
    Wenn ich nicht irre, steht genau dies schon geraume Zeit in der FAQ von noTCPA.org

    Meiner Meinung nach, kann es sich keine Firma leisten, Rechner herauszugeben, auf denen ausschließlich zertifizierte Software läuft... das wird dann höchstens eine PS2/XBox/DBox (die machen es ja so)
    Windows hat seine Bedeutung durch die vielen unabhängigen Softwareschmieden erlangt... ohne sie wird es kaum weiter kommen.
    Bernhard M.
    _____
    IMHO

    Re:noTCPA (Score:1)
    Von smammut am Monday 24. February, 12:01 MEW (#3)
    (User #1136 Info) http://www.kobelnet.ch?manref=symlink&wt_lang=de&wt_page=Home
    Auf www.againsttcpa.com gibts auch noch Info's zu TCPA

    ---

    ----
    www.kobelnet.ch
    Re:noTCPA (Score:1)
    Von kruemelmonster (symlinkch.5.kruemi@spamgourmet.com) am Tuesday 25. February, 09:21 MEW (#5)
    (User #3 Info) http://www.tedaldi.net
    Windows und MS kamen durch die viele fremdsoftware zu der Bedeutung, die sie heute haben. Aber sie sind nicht mehr davon abhängig! Wenn MS etwas durchboxen will, dann geht das normalerweise! Oder glaubst du, dass MS-Office das beste Office-Paet ist? Oder dass der IE der beste Browser ist? Oder dass Outlook Express der Beste E-Mail-Client ist?
    MS hat heute die Marktmacht, fast alles durchzuboxen! Und wenn WinXY halt nur noch auf Kisten mit TCPA-Unterstützung läuft, dann kaufen sich die Leute solche Kisten!
    Und da dann wohl OfficeXY "aus Sicherheitsgründen" keine Daten mehr in für andere Systeme lesbarer Form herausgeben wird, müssen alle anderen auch nachziehen, schliesslich will man ja "mit dem Standard kompatibel sein".
    --
    auch die Zehe ist ein Laufwerk
    Soso (Score:0)
    Von Anonymer Feigling am Monday 24. February, 11:27 MEW (#2)
    Mögliche Auswirkungen von TCPA Open Source

    Könntest Du mir mehr Informationen zur TCPA Open Source geben? :)

    TCPA und exploits (Score:2, Interessant)
    Von Seegras am Monday 24. February, 13:06 MEW (#4)
    (User #30 Info) http://www.discordia.ch
    Es ist damit zu rechnen, dass trotz TCPA exploits immer noch genau gleich gut funktionieren, zumindest kann ich nicht sehen wie TCPA verhindern kann dass ein Programm mittels falscher Befehlseingabe eine (zertifizierte) Shell aufruft.. Im Gegenteil:

    Exploits werden einfacher da die Offsets gleich sein werden

    Man kann sich ja darauf verlassen dass niemand das Zeug selber compiliert. Die TCPA läuft also allen Rufen nach weniger Monokultur entgegen.

    Wir haben da also einen ganzen Stapel von Sicherheitsproblemen die entweder produziert oder mindestens nicht gelöst werden.

    • Monokultur -- Exploits funktionieren einfacher
    • Funktioniert nur für Binaries, nicht aber für Scripts, die nachwievor alles tun dürfen.
    • Verhindert Dinge wie Adress-Space relocation.
    • Macht Debugging schwieriger, da ein Debugger im Prinzip nicht mehr laufen kann.
    • Single Point of Failure TCPA-Authentication Server
    • Single Point of Failure TCPA-Server die mit falschen Daten gefüttert werden könnten.
    Summa Summarum: Die TCPA ist als Instrument die Sicherheit zu erhöhen nicht im geringsten geeignet, erleichtert bestimme Angriffe und eröffnet sogar neue Angriffsmöglichkeiten.
    --
    "The more prohibitions there are, The poorer the people will be" -- Lao Tse

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen