Closed Source: Vertrauen statt Kontrolle
Closed Source Software kann sicher sein, basiert jedoch strukturell auf Vertrauen:
- Vertrauen in den Hersteller
- Vertrauen in interne Sicherheitsprozesse
- Vertrauen in Patch-Zyklen und Prioritäten
- Vertrauen, dass keine ungewollten Zugriffe existieren
Der Nutzer kann diese Annahmen in der Regel nicht selbst verifizieren.
Sicherheit bleibt eine Blackbox.
Besonders kritisch wird dies, wenn:
- Hersteller in anderen Rechtsräumen operieren
- gesetzliche Zugriffsverpflichtungen bestehen
- Support oder Weiterentwicklung eingestellt wird
Die Abhängigkeit wird dann selbst zum Sicherheitsrisiko.


