Keresés

Hirdetés

Új hozzászólás Aktív témák

  • MageRG

    addikt

    válasz Diopapa #24 üzenetére

    "...nyílt forrás ide vagy oda?"
    Ennek a kijelentésnek akkor van értelme, ha van mihez hasonlítani. Nem tudjuk a pl. Windowsban hány rejtett hiba van felfedezetlenül, vagy hogy hogyan változna ezek száma ha nyílt forrásra térnének át.
    A józan paraszti ész azt diktálja hogy a nyílt forrás még mindig jobb mint a "security through obscurity".

    "What is bravery, without a dash of recklessness!"

  • #40553216

    törölt tag

    válasz Diopapa #24 üzenetére

    Akkor te fejtsd ki, légyszi, ha már a „szerző” nem tette! Mondjuk kezdhetnéd ezzel:

    „2 dolog:
    1)
    frissíthetem az aláírásom... (;])”

    Az aláírás ehhez tartozó része volt a Shellshock és a többi tavalyi „nagy” Linux sebezhetőség. Bár ahogy nézem, tényleg frissítette, mert mára eltűntek az aláírásából...

    „nyílt forrás ide vagy oda”
    Az MS termékeiben kb. havonta találnak annyi 10+ éves hibát, amennyi hasonló FLOSS hibát az utóbbi évben, pedig egy éves szinten 20 milliárd $ profitot termelő cégnek csak a saját kódjait kellene rendben tartania. [/troll_on]A 20 milliárd $-ból mondjuk 200000 jól fizetett hibakereső alkalmazottat vehetne fel. Az elég lenne?[/troll_off]

  • buherton

    őstag

    válasz Diopapa #24 üzenetére

    A témához: Ez megint egy sebezhetőség, ami 10+ évig "rejtve" maradt mindenki elöl nyílt forrás ide vagy oda?

    Nem tudom mit nem lehet érteni ezen. Csak most csak neked megnéztem, hogy a 2.6.32-es Linux kernel verzió ~10 millió sor. Fejlesztő vagyok és tisztában vagyok ezzel, hogy ekkora kódnál akármennyit költ a cég a hibakeresésre, akkor is maradni fog benne. Ezt bármilyen szoftverre/firmwarere rá lehet húzni függetlenül attól, hogy nyi'lt vagy zárt, MS vagy Linux. A nyi'ltság előnye ott jön ki, hogy a hiba felderi'tésétől számi'tott ~1 napon belül jön javi'tás minden platformra (amit Anulu bölcsen elmondott egy nagy cégnél még 1-2 hétig legalább tesztelik a nagy rendelkezésre állóság végett, i'gy addig sajnos sebezető a rendszer). Viszont nem mindegy, hogy felderi'tették a hibát és félévre rá jön ki a javi'tás lásd a zárt kódok esetét (Windows, iOS), mert egy menedzser inkább elment szarni, vagy szinte másnap jön ki (Linux, bash) és halandó userek már frissi'thetik is.

    tely, baly, fojó, mennyél, mingyárt, telyföl, tolyás, malyd, kapú, egyenlőre, ejsd, jáccani, ahoz, fúj, hüje, muszály, alat, álok, lasan, fojtatás, ál, fontós, költsön, eggyüt, lyob (jobb?), mek, mongyak, milyért - !!! Tanúlyunk már meghejjessen irni... !!!

Új hozzászólás Aktív témák