Die unter dem Namen „Efail“ geführte Diskussion zur Sicherheit von E-Mail-Verschlüsselungen mit den GnuPG und S/MIME Open Source-Zertifikaten hat zur Pauschalisierung und auch ein wenig zur Panikverbreitung beim Thema Sicherheit der Zertifikate geführt. Der Deutschlandfunk bat unseren CEO Peter Ganten, der auch Vorsitzender der Open Source Business Alliance (OSBA) ist, um seine Einschätzung des Themas.
In dem Interview vom 19. Mai können Sie nachhören, warum die Sicherheit der Zertifikate keineswegs in Frage gestellt ist und genauso wenig die von Open Source Lösungen im Allgemeinen.
Das Problem liegt bei Sicherheitslücken, die nicht so sehr in der Öffentlichkeit sind. Um die sich die Community oftmals deutlich schneller kümmert und ein proprietärer Hersteller auch mal sagt: „Das kann niemand sehen. Es kann sich niemand den Code angucken und deshalb hängen wir das mal gar nicht an die große Glocke und kümmern uns erst etwas später um dieses Thema.“ Die Gefahr ist dann das die sogenannten „Bad Guys“, die solche Probleme ausnutzen. Das dann auch tun und es eine lange Zeit niemand mitbekommt.
Die komplette Sendung der Rubrik „Computer und Kommunikation“ finden Sie auf der Webseite des Deutschlandfunkes.