E.EuroStackDigitale Souveränität
← Zurück zu LibreWolf
9von 10
Trust Score · ready

Wie vertrauenswürdig ist LibreWolf?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+10,0aus vier Dimensionen
=
Endwert90,0entspricht 9 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit0,0 / 12
Signale +3,0 · Abzüge −9,4
Governance0,0 / 8
Signale +0,0 · Abzüge −5,6
Zuverlässigkeit4,0 / 6
Signale +1,0 · Abzüge −0,0
Vertrag & Portabilität6,0 / 6
Signale +3,0 · Abzüge −0,0

Positive Signale

5 Belege
+2 · Sicherheit

Datenschutzgehärtete Standardeinstellungen mit deaktivierter Telemetrie und Tracking

Quelle prüfen ↗
+1 · Zuverlässigkeit

Regelmäßige Updates im Einklang mit Firefox-Upstream-Releases

Quelle prüfen ↗
+2 · Vertrag & Portabilität

Lokaler Desktop-Browser ohne Cloud-Konto erforderlich

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Standard-Webbrowser ohne erzwungenes Konto oder Ökosystem-Lock-in

Quelle prüfen ↗

Vorbehalte

6 Punkte
Moderate · −2

LibreWolf deaktiviert Google Safe Browsing standardmäßig; das Projekt weist darauf hin, dass dies eine zusätzliche Sicherheitsschicht sein kann und bei Bedarf aktiviert werden sollte.

Quelle prüfen ↗
Moderate · −2

Die LibreWolf-Dokumentation sagt, dass der Browser keinen eingebauten Auto-Update-Mechanismus hat; das Patch-Timing hängt daher von Paketquellen oder externer Updater-Software ab.

Quelle prüfen ↗
Major · −4

CVE-2025-11940 dokumentiert ein "uncontrolled search path"-Problem im LibreWolf-Windows-Installer und bestätigt damit eine projektspezifische Angriffsfläche jenseits von Upstream-Firefox.

Quelle prüfen ↗
Major · −4

Arch Linux entfernte 2025 maliziöse AUR-Browserpakete, inklusive eines LibreWolf-bezogenen Pakets; das zeigt, dass inoffizielle Distributionskanäle erhebliche Supply-Chain-Risiken tragen können.

Quelle prüfen ↗
Moderate · −2

Die Projekt-FAQ sagt, dass LibreWolf keine Spenden annimmt und freiwilligengetrieben bleibt; das kann langfristige Ressourcenplanung und formale Verantwortlichkeit begrenzen.

Quelle prüfen ↗
Moderate · −2

LibreWolf erklärt, keine Nutzerdaten zu sammeln, weist aber zugleich darauf hin, dass Datenflüsse zu Mozilla oder anderen Dritten nicht immer vollständig ausgeschlossen werden können.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.