Bin aus aktuellem Anlass mal wieder über die Kampagne Public Money - Public Code von der FSE gestolpert und dachte mir, das werf' ich hier einfach mal in den Raum. Falls das noch niemand gemacht hat.
Das kann man nicht mal von innen (da bin ich gerade).
Die ganze Situation ist unglaublich absurd und ich versuche in meinem kleinen Bereich für Sanity zu sorgen - und es gibt auch einige Kollegen, die mitziehen. Umwelt und einige Mitarbeiter machen es einem aber sehr sehr schwer. Eigentlich sinnvolle Prozesse/Regeln wie Ausschreibungen sind aber in meiner Erfahrung auch mit Schuld an der Misere.
Freie Software ist leider oft qualitativ schlechter als proprietäre Software. Ich möchte meine Bürgerdaten lieber sicher als quelloffen gespeichert wissen. (Und ja, meine Server laufen auf freien Systemen.)
Es geht hier doch darum, dass Software die mit Steuergeldern entwickelt wurde, auch Open Source sein soll. Im Endeffekt ist es also genau so sicher (oder unsicher) wie vorher - nur das der Quellcode veröffentlich wird.
Jaaa, aber was ist dann mit Security by Obscurity? Proprietäre Systeme sind viel sicherer, denn wenn Schwachstellen nur gut genug versteckt sind, gibt's praktisch auch keine. /s
Wieso sollten sich die beiden Sachen ausschließen? Was spricht dagegen, genauso weitermachen wie bisher nur eben in einem öffentlich einsetzbaren Repo?
Für diese Behauptung würde ich gerne Belege sehen. Wiki sagt was anderes:
"A study done on seventeen open-source and closed-source software showed that the number of vulnerabilities existing in a piece of software is not affected by the source availability model that it uses. The study used a very simple metrics of comparing the number of vulnerabilities between the open-source and closed-source software.[18]" https://en.wikipedia.org/wiki/Comparison_of_open-source_and_closed-source_software#Security
Das OS-Programme häufig nicht an die Funktionalität herankommen, liegt eben auch daran, das es keine gemeinsame Strategie gibt (und darum geht es ja auch). Aber in Sachen Sicherheit ist deine Behauptung genau nur das: eine Behauptung.