doc/de_DE.ISO8859-1/htdocs/security/charter.sgml

121 lines
4.6 KiB
Text
Raw Normal View History

<?xml version="1.0" encoding="iso-8859-1"?>
<!DOCTYPE html PUBLIC "-//FreeBSD//DTD XHTML 1.0 Transitional-Based Extension//EN"
"http://www.FreeBSD.org/XML/doc/share/sgml/xhtml10-freebsd.dtd" [
<!ENTITY dedate "$FreeBSDde: de-www/security/charter.sgml,v 1.7 2008/03/01 16:08:49 jkois Exp $">
<!ENTITY reference "basiert auf: 1.6">
<!ENTITY title "Charta des FreeBSD-Security-Officers">
<!ENTITY base "..">
]>
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<title>&title;</title>
<cvs:keyword xmlns:cvs="http://www.FreeBSD.org/XML/CVS">$FreeBSD$</cvs:keyword>
</head>
<body class="navinclude.support">
<p>[&nbsp;im Februar 2002 von Core akzeptiert&nbsp;]</p>
<h3>1. Einleitung</h3>
<p>Die Aufgabe des FreeBSD-Security-Officers ist es, die
Gemeinschaft der FreeBSD-Benutzer zu besch&uuml;tzen:
Er informiert die Gemeinschaft &uuml;ber Fehler,
Sicherheitsl&ouml;cher, beliebte Angriffe und andere
Risiken. Als Vertreter des FreeBSD-Projekts bearbeitet
er zusammen mit externen Organisationen vertrauliche,
nicht &ouml;ffentliche Sicherheitsprobleme. Der
FreeBSD-Security-Officer f&ouml;rdert die Verbreitung
von Informationen (beispielsweise Hinweise zur Administration
oder Programmierung), die zum sicheren Betrieb eines
FreeBSD-Systems erforderlich sind.</p>
<h3>2. Pflichten</h3>
<p>Der Security-Officer hat unter anderem folgende Pflichten:</p>
<ul>
<li>Er schlichtet sicherheitsrelevante Streitf&auml;lle.</li>
<li>Er behebt z&uuml;gig sicherheitskritische Software-Fehler.</li>
<li>Er gibt die FreeBSD-Sicherheitshinweise heraus.</li>
<li>Er beantwortet Anfragen von Verk&auml;ufern, die
Sicherheitsprobleme betreffen.</li>
<li>Er &uuml;berpr&uuml;ft so viele Quelltexte, insbesondere
Quellen die Sicherheits- oder Netzfunktionen implementieren,
wie m&ouml;glich.</li>
<li>Er beobachtet geeignete Informationsquellen auf
Fehlerberichte, Sicherheitsl&ouml;cher und andere
die Sicherheit von FreeBSD-Systemen gef&auml;hrdente
Umst&auml;nde.</li>
<li>Er beteiligt sich an der Architektur von FreeBSD, um
einen positiven Einflu&szlig; auf die Systemsicherheit
zu nehmen.</li>
<li>Er verwaltet den PGP-Schl&uuml;ssel des
FreeBSD-Security-Officers.</li>
</ul>
<h3>3. Berechtigungen</h3>
<p>Das FreeBSD-Core-Team hat die Zust&auml;ndigkeit f&uuml;r
sicherheitsrelevante Fragen an den FreeBSD-Security-Officer
abgegeben. In der Aus&uuml;bung der damit verbundenen
Rechte ist der Security-Officer gegen&uuml;ber dem
Core-Team verantwortlich. Es wird erwartet, dass der
Security-Officer mit gesundem Menschenverstand handelt und
die erforderliche Diskretion bewahrt. Jede Handlung,
die den Leitlinien der Committer widerspricht, muss
sorgf&auml;ltig gepr&uuml;ft werden.</p>
<p>Unter der Ma&szlig;gabe, dass er gegen&uuml;ber dem
Core-Team verantwortlich ist, besitzt der Security-Officer
insbesondere die nachstehenden Rechte:</p>
<ul>
<li>schnelle Commits: Der Security-Officer kann in
sicherheitsrelevanten Bereichen die normalen Leitlinien
der Committer umgehen.</li>
<li>Veto: Der Security-Officer besitzt die Entscheidungsgewalt
&uuml;ber Fragen der Sicherheit. Er kann die R&uuml;cknahme
von Commits oder das Entfernen von Subsystemen fordern,
die seiner Meinung nach die Sicherheit von FreeBSD
gef&auml;hrden.</li>
<li>Team: Der Security-Officer stellt das Security-Officer-Team
zusammen und kann dem Team seine Rechte und Pflichten nach
eigenem Ermessen &uuml;bertragen. Die Mitgliedschaft
im Security-Officer-Team wird vom Security-Officer
und emeritierten Security-Officern (die dachten, von ihren
Pflichten befreit zu sein) bestimmt.</li>
<li>Mailingliste: Die Mailingliste
<a href="mailto:security-officer@FreeBSD.org">security-officer@FreeBSD.org</a>
wird vom Security-Officer verwaltet.</li>
</ul>
<h3>4. Ernennung</h3>
<p>Ein neuer Security-Officer wird vom vorigen Security-Officer
ernannt und vom Core-Team im Amt best&auml;tigt. Der
Security-Officer ist gegen&uuml;ber dem Core-Team
verantwortlich.</p>
<p>Die Mitglieder des Security-Officer-Teams werden vom
Security-Officer ausgew&auml;hlt und sind gegen&uuml;ber dem
Security-Officer sowie dem Core-Team verantwortlich.
Von Mitgliedern des Security-Officer-Teams wird erwartet,
dass sie den Security-Officer unterst&uuml;tzen und auch
sonst zum Schutz der FreeBSD-Gemeinschaft beitragen.</p>
</body>
</html>