open source Archiv

0

Sicherheitslücke in Xen

Xen enthält lt. heise.de eine Sicherheitslücke. Diese gestattet es dem potentiellen Angreifer, beliebige Befehle in der Domain 0 auszuführen. Entdeckt wurde der Fehler in Version 3.0.3 – es ist allerdings nicht auszuschließen, dass in anderen Versionen ähnliche Probleme auftauchen. Schade eigentlich – andererseits kann man davon ausgehen, dass die Entwicklergemeinde den “Schaden” zeitnah behebt.

Lustig daran: in den Kommentaren finden sich (heise-typisch) Linux- und Windowsbeführworter, die natürlich je für “ihre” Anwendungen diverse (teilweise doch fragwürdige) Verkaufsargumente anbringen. Nicht mehr lustig ist die Tatsache, dass diese Grundsatzgefechte mittlerweile scheinbar bei jedem Thema ausgetragen werden. Ich würde es befürworten, wenn ein wenig moderiert würde.

1

Virtualisierung und Lösungsansätze für KMU

Letztens bin ich auf einige Möglichkeiten der Virtualisierung gestoßen. Neben Xen und OpenVZ gibt es noch einige mehr – was allerdings hier jetzt keine große Rolle spielen soll.

Kurze Theorie: durch Virtualisierung ist es möglich, auf einem Hardwareserver mehrere virtuelle Umgebungen (quasi eigene “Server”) zu betreiben. Dazu wird im Hostbetriebssystem eine (oder mehrere) virtuelle Umgebung gestartet, die ein separates Betriebssystem zur Verfügung stellt – aber keines wirklich ist. Momentan findet man solche Anwendungen vor allem in großen Rechenzentren – hauptsächlich bei Hostern. Rest des Artikels lesen »

0

Joomla und die GPL

Kurze Vorgeschichte: Weil Miro International die Entwickler des CMS Mambo in ihre Struktur einbinden wollte, verabschiedeten sich die Kernentwickler von dem Projekt und gründeten ein neues namens Joomla – auf Basis des quelloffenen Mambo-Codes (GPL). Dabei wurden (zwangsläufig) die Lizenzbedingungen übernommen, was sich in einem Punkt nun doch als schlecht erwies. Im Punkt 10 war eine Bedingung zu lesen, nach der Erweiterungen, Templates, Module, etc. nicht unter die GPL gestellt werden müssen. Dies nahmen einige Entwickler als Grundlage, selber proprietär lizensierte Erweiterungen zu entwickeln.

Leider stellte sich dieses “selbstgestrickte” Lizenzmodell als nicht haltbar heraus. Punkt 10 verschwand einfach. Damit war die Grundlage für Anbieter proprietärer Software weggefallen. Diese wollen ihre Produkte (ansich nachvollziehbarerweise) nicht unter die GPL stellen. Alles andere ist allerdings mit der GPL in ihrer Ursprungsform nicht so recht vereinbar. Heise-Open schlägt als Lösung eine Unterstellung des gesamten Softwareprojekts unter die LGPL vor. Dazu müsste allerdings sämtlicher “Restcode” von Mambo entfernt und ersetzt werden, da dieser weiterhin unter der GPL lizensiert bleiben muss.

Vielleicht löst sich das Problem ja selber (im Stillschweigen) – vielleicht wird es später auch als Geburtsstunde des Folgeprojektes gehandelt.

Eines zeigt sich aber definitiv: Open Source ist seit einiger Zeit kein Randgruppensport mehr, was natürlich auch zu steigendem Interesse kommerzieller Anbieter führt. Bleibt zu hoffen, dass es nicht zum Projektsterben kommt.

Schlagwörter: , , ,
Seite 3 von 3123