<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Открытое ПО изначально более безопасно, утверждает Red Hat</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/68398.html</link>
    <description>На прошедшем недавно саммите в Бостоне, организованном компаний Red Hat, старший инженер по безопасности Джош Брессерс (Josh Bressers) пояснил (http://www.esecurityplanet.com/features/article.php/3890616/Open-Source-is-Inherently-More-Secure-Says-Red-Hat.htm) почему Open Source модель является наилучшей для создания защищенного программного обеспечения: &quot;Мы не носим одежду&quot;.&lt;br&gt;&lt;br&gt;&lt;br&gt;Естественно, он высказался в переносном смысле, говоря о том, что Open Source ПО открыто для всех глаз: &quot;У нас нет секретов, мы не можем незаметно пропихнуть потребителям исправление в безопасности, ведь вы всегда можете проверить исходные коды&quot;. В мире же закрытого ПО вам приходится полностью довериться вашему поставщику - вы не можете проверить качество исходного кода.&lt;br&gt;&lt;br&gt;&lt;br&gt;Говоря о фиксированном цикле публикации обновлений безопасности, выпускаемых для ОС Windows только каждую вторую среду месяца, Джош констатировал, что Red Hat не может так поступить, ибо Microsoft имеет возможность сокрытия ошибок по собств...&lt;br&gt;&lt;br&gt;URL: http://www.ese</description>

<item>
    <title>Открытое ПО изначально более безопасно, утверждает Red Hat (mento)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/68398.html#52</link>
    <pubDate>Sun, 21 Nov 2010 02:46:35 GMT</pubDate>
    <description>Возьмём открытое ПО. Если продукт достаточно популярный, то и народу, прошерстивших код, будет больше. То есть для популярных продуктов преимущества вполне очевидны.&lt;br&gt;</description>
</item>

<item>
    <title>Открытое ПО изначально более безопасно, утверждает Red Hat (VoDA)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/68398.html#51</link>
    <pubDate>Tue, 06 Jul 2010 12:16:57 GMT</pubDate>
    <description>если есть такая задача, то открытый код можно просмотреть / просканить утилитами для поиска ошибок в исходном коде. А закрытый придется дизассемблить или еще как разбираться с бинарником.&lt;br&gt;</description>
</item>

<item>
    <title>Открытое ПО изначально более безопасно, утверждает Red Hat (XoRe)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/68398.html#50</link>
    <pubDate>Sun, 04 Jul 2010 14:12:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt;И, по сути, тут только два варианта: либо не умеют (не успевают), &lt;br&gt;&amp;gt;&amp;gt;либо не хотят (т.е. им пох). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Мне представляется, что это проблема, в чем-то, еще и управления. Вкуса менеджмента, &lt;br&gt;&amp;gt;если угодно. &lt;br&gt;&lt;br&gt;Конечно.&lt;br&gt;Верхи влияют на низы самым непосредственным образом.&lt;br&gt;В том и фишка - если бы верхи захотели, они бы могли сильно увеличить качество кода.&lt;br&gt;Уволить плохих кодеров, нанять хороших, и закрутить гайки оставшимся.&lt;br&gt;Однакож...&lt;br&gt;&lt;br&gt;И довольно удивительно, что в открытом софте качество программ - выше.&lt;br&gt;</description>
</item>

<item>
    <title>Открытое ПО изначально более безопасно, утверждает Red Hat (XoRe)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/68398.html#49</link>
    <pubDate>Sun, 04 Jul 2010 14:08:26 GMT</pubDate>
    <description>&amp;gt;Компилил на FreeBSD, был быстрее, но все равно не так как МС... &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;А теперь попробуйте скомпилить MS под FreeBSD =)&lt;br&gt;</description>
</item>

<item>
    <title>Открытое ПО изначально более безопасно, утверждает Red Hat (VolanD)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/68398.html#48</link>
    <pubDate>Sun, 04 Jul 2010 04:49:09 GMT</pubDate>
    <description>Компилил на FreeBSD, был быстрее, но все равно не так как МС...&lt;br&gt;</description>
</item>

<item>
    <title>Открытое ПО изначально более безопасно, утверждает Red Hat (Vitaly)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/68398.html#47</link>
    <pubDate>Fri, 02 Jul 2010 16:52:43 GMT</pubDate>
    <description>Ага - а кроме убунты он знач нигде не работает)&lt;br&gt;Скомпилируй на gentoo - будешь очень сильно удивлён как он открывает за пару секунд.&lt;br&gt;</description>
</item>

<item>
    <title>Открытое ПО изначально более безопасно, утверждает Red Hat (User294)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/68398.html#46</link>
    <pubDate>Fri, 02 Jul 2010 11:55:35 GMT</pubDate>
    <description>&amp;gt; Ну а дальше с этой мантрой на устах отправляемся листать тома security advisory по какому-&lt;br&gt;&amp;gt; нибудь firefox&lt;br&gt;&lt;br&gt;Угу, а потом сравниваем число взломов через IE и FF например. Почему-то все винлокеры и порнобаннеры на десктопе - сугубо у юзеров IE появились. Странно. Практика показала что отучение юзеров от IE в пользу FF - хороший метод перестать выгребать у них винлокеры и порнобаннеры. &lt;br&gt;&lt;br&gt;Ах да, еще можно вспомнить пароль на загрузку и вход в BIOS в (проприетарном ессно) BIOS. Жутко стойко реализовано: сравнивается аж 16-битная :D чексумма пароля в CMOS, посему пассворд вскрывается не более чем за 2^16 попыток. Но этого парням из Award видимо показалось мало. И они вдули мастер-пароль AWARD_SW. Чтобы уж наверняка и сразу обходить.&lt;br&gt;&lt;br&gt;Вопрос на засыпку: кто-то видел в (открытом) софте более халтурную реализацию проверки пароля? Даже загрузчик, GRUB, умеет явно более стойкую проверку пароля по MD5 хешу. И я думаю если бы этот ламерский код был бы сразу вывешен на обозрение - тем кто его писал мозг бы вправил</description>
</item>

<item>
    <title>Открытое ПО изначально более безопасно, утверждает Red Hat (klalafuda)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/68398.html#45</link>
    <pubDate>Fri, 02 Jul 2010 10:57:13 GMT</pubDate>
    <description>&amp;gt; И где тут лукавство?&lt;br&gt;&lt;br&gt;А с какой стати модель распространения и лицензирования ПО будет влиять на такие сугубо технические факторы, как прозрачность кода и легкость поиска и исправления ошибок? Это как бы ортогональные друг-другу вещи.&lt;br&gt;&lt;br&gt;Вот есть два куска кода по 100к строк каждый. Первый свободно распространяется в исходниках второй же - закрытый. Известно, что в каждом куске кода есть как минимум 10ть ошибок. Вам нужно их найти. Вопрос: чем открытость или закрытость кода может Вам помочь в этом нелегком деле?&lt;br&gt;</description>
</item>

<item>
    <title>Открытое ПО изначально более безопасно, утверждает Red Hat (анонимиус)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/68398.html#44</link>
    <pubDate>Fri, 02 Jul 2010 10:42:51 GMT</pubDate>
    <description>&amp;gt;Комментарий от автора новости: инженер по безопасности Red Hat немного лукавит, говоря о том, что ошибки в Open Source более заметны из-за самой природы открытого ПО.&lt;br&gt;&lt;br&gt;И где тут лукавство?&lt;br&gt;</description>
</item>

</channel>
</rss>
