E.EuroStackDigitale Souveränität
← Zurück zu FreeBSD
10von 10
Trust Score · ready

Wie vertrauenswürdig ist FreeBSD?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+25,9aus vier Dimensionen
=
Endwert100,0entspricht 10 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit6,1 / 12
Signale +8,3 · Abzüge −8,2
Governance8,0 / 8
Signale +5,0 · Abzüge −1,0
Zuverlässigkeit5,8 / 6
Signale +6,5 · Abzüge −3,8
Vertrag & Portabilität6,0 / 6
Signale +4,5 · Abzüge −0,0

Positive Signale

31 Belege
+1 · Sicherheit

FreeBSD veröffentlicht einen vertraulichen Sicherheitsmeldeweg mit PGP-Verschlüsselung des Security Officers.

Quelle prüfen ↗
+1 · Sicherheit

Security-Advisories sind PGP-signiert und mit zugehörigen Patches archiviert.

Quelle prüfen ↗
+0.75 · Sicherheit

Die Security-Officer-Charta weist Advisory-, Audit-, Vendor-Response- und beschleunigte Sicherheitsbefugnisse zu.

Quelle prüfen ↗
+0.75 · Sicherheit

Das dhclient-Advisory zeigt Korrekturen in stable- und releng-Branches am Tag der Ankündigung.

Quelle prüfen ↗
+0.5 · Sicherheit

Ports-Schwachstellen werden separat über das öffentliche VuXML-Dokument verfolgt.

Quelle prüfen ↗
+1.25 · Sicherheit

Die Privacy Policy begrenzt persönliche Log-Aufbewahrung auf 30 Tage und sagt, dass persönliche Daten nicht verkauft oder vermietet werden.

Quelle prüfen ↗
+0.5 · Sicherheit

Jails bieten dokumentierte Isolation für Prozesse, Dateisystem, Nutzer und Netzwerk von Diensten.

Quelle prüfen ↗
+0.75 · Sicherheit

Aktuelle Infrastrukturarbeit fügte OSV- und CPE-Unterstützung für Ports- und Package-Sicherheitsdaten hinzu.

Quelle prüfen ↗
+1 · Sicherheit

Der Infrastrukturbericht Q4 2025 sagt, dass FreeBSD nun reproduzierbar ohne Root-Rechte gebaut werden kann.

Quelle prüfen ↗
+0.75 · Sicherheit

Das Alpha-Omega-Projekt finanzierte Sicherheits- und Wartungsarbeit an Drittanbieter-Software im Basissystem.

Quelle prüfen ↗
+1 · Governance

Die FreeBSD Foundation ist ein US-501(c)(3)-Nonprofit als rechtlicher Träger des Projekts.

Quelle prüfen ↗
+1 · Governance

Die Projekt-Bylaws definieren ein neunköpfiges gewähltes Core Team, gewählt von aktiven Committern.

Quelle prüfen ↗
+0.75 · Governance

FreeBSD veröffentlicht Projektteams, Rollen, Verantwortlichkeiten und Kontaktwege.

Quelle prüfen ↗
+0.5 · Governance

Die Foundation nennt Führung, Mitarbeitende und ehrenamtliche Board-Mitglieder öffentlich.

Quelle prüfen ↗
+0.5 · Governance

Öffentliche IRS-Form-990-Daten zeigen Umsatz, Ausgaben, Vermögen, Verbindlichkeiten und Vergütung der Foundation.

Quelle prüfen ↗
+0.75 · Governance

Die Lizenzpolicy standardisiert auf BSD-2-Clause und verlangt Core-Zustimmung für nicht standardisierte Lizenzimporte.

Quelle prüfen ↗
+0.5 · Governance

Die Foundation bearbeitet Verträge, Lizenzvereinbarungen, Copyrights, Marken und den Schutz von FreeBSD-IP.

Quelle prüfen ↗
+1.25 · Zuverlässigkeit

Die Release-Information nennt aktuelle 15.0- und 14.4-Production-Releases mit Release-Daten 2025-2026.

Quelle prüfen ↗
+0.75 · Zuverlässigkeit

Der 15.1-Release-Prozess veröffentlicht Beta-, Release-Candidate-, Release- und EOL-Meilensteine.

Quelle prüfen ↗
+1 · Zuverlässigkeit

Der öffentliche Source-Mirror zeigt mehr als 309.000 Commits und aktuelle Aktivität.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die GitHub-Organisation zeigt öffentliche Mirrors für Source, Ports, Dokumentation und CI-Arbeit.

Quelle prüfen ↗
+0.75 · Zuverlässigkeit

FreshPorts zeigt aktuelle Package-Builds im Mai 2026 für gängige FreeBSD-14- und FreeBSD-15-amd64/aarch64-Repositories.

Quelle prüfen ↗
+0.75 · Zuverlässigkeit

Von der Foundation getragene Arbeit finanziert Verbesserungen an Continuous Integration und Testinfrastruktur.

Quelle prüfen ↗
+0.75 · Zuverlässigkeit

Die Infrastrukturmodernisierung fügte Bug-Backlog-Sichtbarkeit, Bugzilla-Upgrade-Planung und Patch-Automatisierung hinzu.

Quelle prüfen ↗
+0.75 · Zuverlässigkeit

Offizielle Support-Seiten verweisen Nutzer auf Community-Kanäle und kommerzielle Anbieter.

Quelle prüfen ↗
+1.25 · Vertrag & Portabilität

Die FreeBSD-Lizenz erlaubt Source- und Binary-Weitergabe mit oder ohne Modifikation.

Quelle prüfen ↗
+1.25 · Vertrag & Portabilität

FreeBSD wird als installierbare Betriebssystem-Images für vom Betreiber kontrollierte Infrastruktur verteilt.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Offizielle Downloads decken wichtige Server-, Desktop-, Embedded- und VM-Architekturziele ab.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Linux-Jails dokumentieren einen Kompatibilitätspfad für manche Linux-Binaries ohne separate Linux-VM.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Der Source-Tree dokumentiert Build-Targets für Komponenten oder das ganze System.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

FreshPorts meldet mehr als 34.000 Ports im FreeBSD-Ports-Ökosystem.

Quelle prüfen ↗

Vorbehalte

10 Punkte
Major · −3

Ein Advisory von 2026 behob einen remote auslösbaren dhclient-Heap-Overwrite mit möglicher Codeausführung durch einen Rogue-DHCP-Server.

Quelle prüfen ↗
Moderate · −2

Ein libnv-Advisory von 2026 behob einen Heap-Overflow, der Systeme abstürzen lassen oder unprivilegierte Nutzer erhöhen konnte.

Quelle prüfen ↗
Moderate · −1.5

Ein pf-Advisory von 2026 erlaubte präpattierten SCTP-Paketen, betroffene Systeme bei der Traffic-Verarbeitung abstürzen zu lassen.

Quelle prüfen ↗
Moderate · −1.5

Jedes Minor-Release wird in der Regel nur drei Monate nach dem nächsten Minor-Release unterstützt.

Quelle prüfen ↗
Moderate · −1.25

Die Foundation nennt Wi-Fi 6, Modern Standby, Hibernate, USB4, Webcam, Grafik und Bluetooth weiter als Laptop-Ziele für 2026.

Quelle prüfen ↗
Moderate · −1

Ein CURRENT-Stabilisierungsthread vom August 2025 warnte vor einem fast leeren offiziellen pkg-Repo und ABI-Bruechen mit Paket-Crashes.

Quelle prüfen ↗
Minor · −0.75

Bugreports, Mailinglistenbeiträge, Forenposts und Reviews können öffentlich und außerhalb der Foundation-Kontrolle gespiegelt sein.

Quelle prüfen ↗
Moderate · −2

Der Abschluss 2024 zeigt 1,74 Mio. USD Umsatz, 2,60 Mio. USD Ausgaben und 83,6 Prozent der Einnahmen aus Beiträgen.

Quelle prüfen ↗
Minor · −0.75

Der Statusbericht Q4 2025 sagt, dass SBOM-Erstellung für das Basissystem noch im Technical-Preview-Stadium mit Beispieldaten war.

Quelle prüfen ↗
Moderate · −1.5

Ein historischer FreeBSD.org-Einbruch von 2012 störte den Binary-Package-Build und führte zu operativen Sicherheitsänderungen.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.