OpenSSL: Millionenspenden für gemeinnützige Entwickler

Auf die katastrophale Sicherheitslücke bei verschlüsselten Verbindungen, die Anfang April 2014 unter dem Namen “Heartbleed” bekannt wurde, bringt der OpenSSL Software Foundation voraussichtlich hunderttausende US-Dollar, nachdem sie auf ihre finanziellen Engpässe hingewiesen hat. Zwölf große IT- und Internetunternehmen. darunter Amazon Web Services, Dell, Cisco, Facebook, Fujitsu, IBM, Intel und Microsoft wollen jedes Jahr 100.000 US-Dollar für Open-Source-Projekte spenden. Die Verschlüsselungssoftware OpenSSL gehört zu den kostenlos im Internet erhältlichen Programmen und wird gerne auch von ganz großen Unternehmen eingesetzt. Ein unentdeckter Programmierfehler ermöglichte Hackern zwei Jahre lang Datendiebstahl bei verschlüsselten Verbindungen. Die OpenSSL Foundation erklärte den Fehler unter anderem mit ihrer dünnen Ausstattung. Sie kam bis dato auf gerade einmal 2.000 US-Dollar Spenden im Jahr. Die Unternehmen, die jetzt regelmäßig spenden wollen, haben sich unter dem Namen Core Infrastructure Initiative (CII) zusammengetan und wollen auch andere Open-Source-Projekte unterstützen.

, Ausgabe 144 April 2014