Åbne og lukkede systemer er lige sikre

Artiklen blev oprindeligt publiceret den 13/2/2003

Systemer med tilgængelig kildekode og lukkede systemer adskiller sig ikke væsentligt, når det gælder sikkerheden. Det konkluderer en engelsk sikkerhedsforsker.

Argumenterne fra de to sider i debatten lyder: Alle kan inspicere systemer med åben kildekode. På den måde er der flere, der finder og retter programmeringsfejl og sårbarheder. Til gengæld har angribere den samme mulighed for at finde sikkerhedshuller - det har de ikke ved systemer, hvor kildekoden holdes hemmelig for udenforstående.

Ross Anderson, der leder sikkerhedsgruppen ved University of Cambridge Computer Laboratory, har vurderet spørgsmålet. Han konkluderer, at fordele og ulemper ved de to typer systemer normalt opvejer hinanden.

Der kan dog være forhold, som ændrer på styrkeforholdet. Det handler især om, hvor mange programmeringsfejl der normalt er i et program. Hvis et program har flere fejl end gennemsnittet, kan det have betydning for, om det er en god ide at offentliggøre kildekoden.

Links