Hirdetés

Keresés

Új hozzászólás Aktív témák

  • ArchElf

    addikt

    válasz bambano #114 üzenetére

    És azt honnan tudod, hogy egy "kormányzati célra" biztosított MS forrással ezt nem teheti meg az, aki azt megkapja?

    Amúgy nem erről volt szó, hanem arról, hogy a "kormányzati célú maleware fejlesztésnél" a fejlesztőnek nem kell visszafejtenie a windows binárist, mert rendelkezésre áll a forráskód. Egy szó sem esett a vállalati felhasználókról, meg hasonlókról.

    Amúgy volt, hogy "vállalati felhasználóként" pentesteltettünk opensource biztonsági szoftvert (password manager). Elég sok probléma volt benne. Szóval atól, hogy valami open source, még nem biztos, hogy
    1) Bárki is veszi a fáradtságot, hogy bármit is ellenőrizzen rajta;
    2) Ha ellenőrzik is, nem biztos, hogy mindent megtalálnak;
    3) Ha megtalálják, nem biztos, hogy közzéteszik;
    3) Ha közzéteszik, nem biztos, hogy bárki kijavítja.

    PS: nem a windowst (vagy bármelyik zárt forrást) akarom isteníteni, de az opensource sem ezüst golyó.

    AE

Új hozzászólás Aktív témák