Auf Initiative der Linux Foundation unterzieht die auf Code- und Software-Prüfung spezialisierte NCC Group OpenSSL einem Audit.
Das Audit ist Teil der von der Linux Foundation angestoßenen Core Infrastructure Initiative und wird vom Open Crypto Audit Project organisiert. OpenSSL gilt den Prüfern als eines der am weitesten verbreiteten Programme überhaupt. Laut der Ankündigung der Krypto-Spezialisten der NCC Group war das Audit schon zu einem früheren Zeitpunkt angeregt worden, erst jetzt aber sei die Codebasis stabil genug, um eine umfangreiche Prüfung sinnvoll zu machen. Nach einigen ernsten Sicherheitsproblemen, Heartbleed und EarlyCSS sind genannt, habe OpenSSL diverse Prüfungen und Verbesserungen durch die Community, spezialisierte Unternehmen und Organisationen durchlaufen. Nicht zuletzt zählt auch die Ende Januar abgeschlossene Reformatierung des Codes von OpenSSL zu den Voraussetzungen für das Audit.
Die NCC Group kündigt die bislang umfangreichste Prüfung an. Der Publikumswirksamkeit, die eine solche Prüfung von Open-Source-Software hervorruft, sei man sich bewusst.


