Closed SourceClosed Source (auch proprietäre Software) bezeichnet Software, deren Quellcode nicht öffentlich einsehbar ist. Nur der Hersteller kennt und kontrolliert den Code, Nutzer erhalten lediglich das fertige Programm.
Weitere Informationen
JavaScriptJavaScript ist eine Programmiersprache, die im Browser läuft und Webseiten interaktiv macht. Klickbare Menüs, automatische Formularprüfungen, animierte Inhalte: Das meiste, was sich auf einer Webseite bewegt oder reagiert, läuft über JavaScript.
Weitere Informationen

Open Source – wenn der Quellcode für alle offen liegt

Open Source ist eines der prägendsten Prinzipien der Softwareentwicklung der letzten 30 Jahre. Ein Grossteil des Internets läuft heute auf offenem Code, von Linux-Servern bis zu WordPress.

  • Open-Source-Software

Was ist Open Source?

Bei Open-Source-Software liegt der Quellcode offen. Jeder kann ihn lesen, herunterladen, verändern und weiterverbreiten, meist unter einer Lizenz wie der GPL oder der MIT-Lizenz, die genau regelt, was erlaubt ist. Das Gegenteil ist proprietäre oder «» Software, deren Code nur der Hersteller kennt und kontrolliert.

Funfact

Der Begriff «Open Source» ist keine zufällig gewachsene Bezeichnung. Er wurde 1998 an einem Strategietreffen in Palo Alto gezielt erfunden, ausgelöst dadurch, dass Netscape kurz zuvor angekündigt hatte, den Quellcode seines Browsers offenzulegen. Man suchte einen Namen, der in Unternehmen besser ankommt als «Free Software», weil «frei» zu oft mit «gratis» verwechselt wurde. Christine Peterson schlug «Open Source» vor, und der Name setzte sich durch.

Was bedeutet das für meine Webseite?

Fast jede Webseite baut auf offener Software auf: Linux-Server, MySQL-Datenbanken, Frameworks wie Laravel oder Vue. sind alles Open-Source-Projekte, die von grossen Communities weiterentwickelt werden. Wer eine Webseite betreibt, profitiert davon meist automatisch, kostenlos und ohne es zu merken.

Beim CMS selbst sieht die Rechnung anders aus. Ein offenes CMS wie WordPress bringt Flexibilität und eine riesige Auswahl an Erweiterungen mit, aber auch eine grosse Angriffsfläche: Wer den Code kennt, kennt auch dessen Schwachstellen, und genau das macht populäre Open-Source-Systeme zu einem beliebten Ziel. Bei chrisign setzen wir bei unserem CMS admiralCX deshalb bewusst auf ein geschlossenes System: Der Code ist nicht öffentlich einsehbar, Sicherheitslücken lassen sich nicht direkt aus dem Quellcode ablesen, und die Kontrolle über Updates und Patches liegt vollständig bei uns.

Vor- und Nachteile im Überblick

Open Source hat echte Stärken: transparenter Code, keine Abhängigkeit von einem einzelnen Anbieter und Communities, die oft schneller weiterentwickeln, als es ein einzelnes Unternehmen könnte. Bei Standardkomponenten wie Betriebssystemen oder Programmiersprachen ist das ein grosser Vorteil.

Die Nachteile werden bei der Sicherheit gerne übersehen. «Viele Augen sehen mehr Fehler» stimmt nur, wenn auch wirklich viele Leute hinschauen. In der Praxis pflegen oft nur wenige Freiwillige ein Projekt, auf das tausende Firmen sich verlassen. Zwei Beispiele zeigen, wie teuer das werden kann: Der Heartbleed-Bug in der weitverbreiteten Verschlüsselungsbibliothek OpenSSL blieb 2014 rund zwei Jahre unentdeckt und legte Passwörter und Schlüssel auf unzähligen Servern offen. Log4Shell, eine Lücke in der Java-Bibliothek Log4j, sorgte Ende 2021 weltweit für Notfall-Patches, weil praktisch jede grössere Firma diese Bibliothek irgendwo im Einsatz hatte, meist ohne es zu wissen.

Dazu kommt: Wer Open-Source-Software einsetzt, übernimmt oft selbst die Verantwortung für Wartung und Absicherung, sofern man sich nicht zusätzlich Support bei einem Anbieter einkauft. Bei einem geschlossenen System trägt dafür der Hersteller diese Verantwortung, dafür ist man von dessen Entscheidungen und Preisen abhängig. Beide Modelle haben ihren Preis, nur in unterschiedlicher Währung: Kontrolle gegen Aufwand, Unabhängigkeit gegen Verantwortung.