Gefahr bei Open-Source-Anwendungen mit russischem Besitzer?

Hallo

Als Office-Suite tendiere ich zu OnlyOffice. Die Suite ist sehr gut kompatibel mit den Dateiformaten von Microsoft Office, bietet fast alles (E-Mail-Client fehlt leider), was man im Heimgebrauch so braucht und das völlig kostenlos. Als Bonus ist die Suite als Open Source verfügbar.

Entwickelt wird OnlyOffice von der lettischen Firma Ascensio System SIA. Der Besitzer dieser lettischen Firma ist offenbar die russische Firma New Communication Technologies. Zu Russland muss, denke ich, nicht explizit erwähnt werden, dass man Abhängigkeiten nach Russland unter allen Umständen vermeiden sollte.

Vom Einsatz von Virenschutzsoftware der allseits bekannten russischen Firma Kaspersky wird offiziell gewarnt. Der Quellcode der Virenschutzsoftware von Kaspersky ist proprietär und nicht für Dritte einsehbar.

OnlyOffice ist hingegen als Open-Source-Software verfügbar. Theoretisch kann sich jeder den Quellcode ansehen. In der Praxis werden nur wenige Freiwillige den Quellcode eingehend analysieren (Code-Review) und dessen weitere Entwicklung laufend verfolgen, falls es überhaupt jemand jemals gemacht hat.

Ist der Einsatz von Open-Source-Software mit russischem Besitzer ein Sicherheitsrisiko?

1 „Gefällt mir“

Würde ich nicht so sehen. So lange der Quellcode Open-Source bleibt kann man im Zweifelsfall erkennen, wenn etwas dubioses passiert.
Bei propietärer Software sieht das anders aus. Aber ich würde mich da nicht nur vor dem russischen Staat fürchten. Die USA oder China können genauso auf heimische Unternehmen einwirken um Hintertüren in Software zu schmuggeln.
Es kann aber immer passieren, dass eine Open-Source Software unterwandert wird. Das einzige was du da tun kannst ist dich über das Projekt regelmäßig zu informieren und falls das jeweilige Projekt in eine Richtung abdriftet, die dir nicht gefällt, dann die Konsequenz zu ziehen und nach Alternativen zu suchen.

2 „Gefällt mir“

Software mit russischen Hintergrund scheint wohl ein Risiko,aber die ganzen Hintertüren,die die amerikanischen Firmen in Hardware und Software eingebaut haben über die Jahre…spielt das keine Rolle?
Man kann heute keine Rechner mit Intel Chipsätzen benutzen,ohne das NSA und Co.mitlesen können (Intel Management Engine).Da würde ich mir eher Sorgen machen.

1 „Gefällt mir“

Wird Open Office denn nicht schlecht gewartet. Probier mal Libre Office aus. Haben beide den gleichen Ursprung, aber Libre wird besser gepflegt.

Was sehe ich da? Eine politische Diskussion mal wieder? @MainBrain Wenn du schon hier frägst, lass es besser bleiben. Dein Gewissen könnte Schaden nehmen. :wink: Für den Rest gilt, das Betriebssystem zu härten.

1 „Gefällt mir“

Only Office ist was anderes als Open Office.

Kann auch nur Only Office und Libre Office empfehlen.

Wenn man Libre Office ein bisschen einstellt kommt es MS Office sehr nahe.

Es geht um OnlyOffice. Das ist ein Unterschied zu OpenOffice.

Ich hätte damit wenig Probleme. Wenn man es überspitzt darstellt, würde ich wahrscheinlich sogar sagen, dass ich Open-Source-Software der NSA/CIA einsetzen würde, wenn diese bekannt ist. Der „Hersteller“ ist mir da ziemlich egal.

Ich finde nicht das LibreOffice aussieht wir MS Office. Vielleicht vor 10 Jahren aber mit den Ribbons sieht MS Office völlig anders aus oder Ihr habt eine andere Version. Ich finde das OnlyOffice wirklich gut aussieht, aber die Herkunft gibt mir auch etwas zu denken. Die Frage ist halt auch, wie die sich finanzieren.

2 „Gefällt mir“

Welches Hintergrundwissen verschafft uns diese Gewissheit ?!!?

Das ist m.M.n. reiner Populismus/Opportunismus.
Hier folgt das „BSI“ treu & brav der politischen Linie der „Europäischen Union (EU)“.

3 „Gefällt mir“

Das BSI unterliegt dem Innenministerium oder?

War ja nicht letztens was mit Herrn Schönbohm?:sweat_smile:

Ach stimmt, die gute Nancy Faeser hat ihn ja abgesägt, nachdem der investigative Journalist Böhmermann mal wieder einen rausgehauen hat😎

Erinnert sich noch wer an die Ibiza-Affäre?

Normalerweise ist das ein klarer Fall für Paragraph 241a des Strafgesetzbuchs (StGB):
Politische Verdächtigung
Besonders Absatz 4 dürfte zum Tragen kommen - aber hier in dem Falle natürlich nicht - also alles gut, gehen sie weiter es gibt nix zu sehen😜

2 „Gefällt mir“

Könntet genauso Angst vor Open-Source-Software mit starkem USA-Bezug haben. Zumindest ist doch immer hier sonst das Argument „nichts in und an die USA“ für die Nicht-Verwendung der kommerziellen Angebote von dort… Also die „Dienste“ jenseits des Atlantiks nutzen auch Open-Source (hier die öffentliche Seite der Projekte der NSA: https://code.nsa.gov – ziemlich viel mit Datenanalyse und Security :smiley: )

Wer hier schaut sich denn den gesamten(!) Quellcode aller eingesetzten Open-Source-Software wirklich an und versteht den auch? Das kann doch kaum ein Mensch in aller Tiefe leisten, daher ist es immer kollektive Hoffnung, dass schon bitte jemand auch nachschaut. (etwas reißerisch hat das ZDnet mal formuliert: https://www.zdnet.com/article/open-source-software-how-many-bugs-are-hidden-there-on-purpose/)

Daher hätte ich nicht mehr oder weniger Bedenken bei einer doch recht verbreiteten Software aus Russland gegenüber einer aus Großbritannien oder den USA… Sollte halt nur nicht zur in einer Nische sein, damit die reale Chance besteht, dass jemand auf den Quellcode auch drauf geschaut hat.

1 „Gefällt mir“

Weiß leider nicht mehr genau die Einstellungen aber tatsächlich kann man Libre Office eine ähnliches Darstellung verpassen wie MS Office.

Hab ich mal bei Linux Guides gesehen.

Blockzitat Das ist m.M.n. reiner Populismus/Opportunismus.
Hier folgt das „BSI“ treu & brav der politischen Linie der „Europäischen Union (E

Sehr gut,danke.

Hatte mich gerade gefragt, was eigentlich die 90% aller Webseiten machen würden, die nginx einsetzen. Und dann festgestellt, dass die Geschichte des Autors von nginx nicht uninteressant ist: Igor Sysoev

1 „Gefällt mir“

Ich hatte viele Jahre aus Datenschutz-Gründen mehrere Yandex und Mail.ru Adressen genutzt. Aus dem Grund, dass RU keine Daten mit dem Westen teilt.

Allerdings werden heute (nach russisch-amerikanischem Proxykrieg) praktisch überall russische Mail Provider blockiert

Inwiefern ist das so?

Wenn Du aus bestimmten Gründen russische Produkte meiden möchtest, wäre es konsequent, auf OnlyOffice zu verzichten. Aus Perspektive der IT-Sicherheit sehe ich keine guten Gründe, Software russischen Ursprungs weniger zu vertrauen als zum Beispiel Software US-amerikanischer Herkunft.

4 „Gefällt mir“