Debian-Testing sucht Security-Mitarbeiter

Die freie Linux-Distribution Debian sucht ehrenamtliche Security-Mitarbeiter für ihren Zweig "testing".

Wie Nico Golde vom Testing-Security-Team in einer Mailinglisten-Nachricht schreibt, wachen derzeit nur ein oder zwei Entwickler über die Sicherheit des Testing-Zweigs. Die Situation habe sich verschärft, da der Rechner eines Team-Mitglieds derzeit defekt sei.

Die Mannschaft von Testing-Security soll ein vertretbares Maß an Sicherheit für alle Benutzer gewährleisten, die den Entwicklungsstand “testing” der Debian-Distribution auf ihren Computern einsetzen. Das sind zum einen Entwickler, wegen der aktuelleren Software aber auch Endanwender.

Golde betont, man müsse kein registrierter Debian-Entwickler sein, um ehrenamtlich beim Sicherheits-Team mitzuwirken. Zu den Voraussetzungen gehören allerdings Grundwissen über Security-Mechanismen und -Lücken, Vertrautheit mit dem Versionskontrollsystem Subversion und selbstverständlich Zeit: Alle zwei bis drei Tage trete ein Sicherheitsproblem auf. Zum Aufspüren der Lücken verfolgt das Team die Neuzugänge zum Security-Verzeichnis CVE und in Debians Bugtracker. Zur Verfolgung der Lücken dient der Debian Security Tracker. Ein Einführung in die Arbeit mit diesem Tool bietet die lesefreundliche “Narrative Introduction” im Subversion-Repository.

Wer zudem noch Programmiererfahrung und Übung im Bauen von Debian-Paketen mitbringt, dürfte erst recht willkommen sein: Die Security-Mannschaft erstellt schließlich auch die aktualisierten Pakete mit behobenen Security-Lücken.

Wer einige dieser Voraussetzungen erfüllt und sich der Aufgabe stellen möchte, kann mit dem Testing-Security-Team über dessen Mailingliste Kontakt aufnehmen. Eine weitere Kontaktmöglichkeit ist der IRC-Kanal “#debian-security” auf irc.oftc.net.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Nach oben