Die Apache Software Foundation (ASF) stellt künftig den Quellcode des Traffic-Optimierungsprogramms Niagarafiles oder kurz Nifi bereit. Die Software hat der US-Auslandsgeheimdienst NSA im Rahmen einer Partnerschaft nun als Open Source freigegeben. Es automatisiert “Datenflüsse zwischen mehreren Computernetzwerken, auch wenn Datenformat und Protokoll sich unterscheiden,” so der Geheimdienst.
Es ist nicht das erste Mal, dass die NSA den Quelltext eines Programmes freigegeben hat. Das geschehe im Rahmen eines Technology Transfer Program (TPP) erklärt dessen Direktorin Linda L. Burger. Demnach sind die Forschungsprojekte des Geheimdienstes “häufig weithin und kommerziell einsetzbar.”
“Wir nutzen Open-Source-Veröffentlichungen, um Technik aus dem Labor auf den Markt zu bringen, wodurch aktuelle Technik breiter verfügbar wird und das Wachstum der US-Wirtschaft beschleunigen hilft”, ergänzt sie.
Beispielsweise stammt von der NSA die Basis für SELinux: Das SE steht für Security-Enhanced, also verbesserte Sicherheit. Alle Linux-Distributionen für Unternehmen verwenden es mittlerweile für höchste Sicherheit. So kommt es unter anderem in Red Hat Enterprise Linux, Suse Linux Enterprise Server und Debian Linux zum Einsatz.
Auch in Google jüngsten Mobilbetriebssystem Android 5.0 Lollipop kommt es zum Einsatz. Die SELinux-Sandbox für Anwendungen im Kern des OS soll die Möglichkeit von Angriffen einschränken. “Mehrere Anfälligkeiten wurden seit der Einführung von SELinux im vergangenen Jahr abgewendet. Indem wir es weiter stärken wird Android zur ersten Wahl für Enterprise-Kunden, die strenge Sicherheitsstandards erfüllen müssen”, teilte das Unternehmen mit.
Die NoSQL-Datenbank Accumulo hat ebenfalls die NSA entwickelt und quelloffen gemacht. Burger zufolge sollen weitere Programme folgen. “Weltweite Tests und Kritiken aufgrund von Open-Source-Veröffentlichungen können die Nutzung einer Technik in der US-Privatwirtschaft ausweiten und der ganzen Nation zugutekommen.”
Für die NSA sind solche Projekte natürlich eine Gelegenheit, das angekratzte Image aufzupolieren. Beispielsweise zeigten von Edward Snowden stammende Unterlagen im Oktober, dass die NSA in Deutschland ebenso wie in China und Südkorea Netzwerke und Geräte sabotiert hat. Ein Tarex genanntes Programm beinhaltete auch Eingriffe in die Lieferkette. Die NSA soll zudem Mitarbeiter in IT-Firmen eingeschleust haben.
[mit Material von Florian Kalenda, ZDNet.de]
Tipp: Wissen Sie alles über Edward Snowden und die NSA? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
LLMs besitzen einerseits innovative neue Fähigkeiten, stellen Unternehmen allerdings auch vor diverse Herausforderungen: ob EU…
Server-Ausbau in den USA und China macht große Fortschritte, deutscher Weltmarktanteil sinkt. Lichtblicke in Frankfurt…
Der Markt für Workplace Services gerät in Bewegung. Das bestmögliche digitale Nutzererlebnis gilt als Schlüssel…
Schutz für 10.000 Postfächer über rund 200 Domains: Private-Stack-Variante kombiniert Vorteile einer Cloud-Lösung mit Sicherheit…
Huawei Connect Paris: Innovationen rund um Data Center, Storage und IT-Sicherheit.
Mit KI optimieren Hacker ihre Angriffsversuche. Ist CIAM eine Lösung, mit der sich Unternehmen vor…