The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Новые правила требуют лицензировать открытые проекты использ..., opennews (??), 24-Окт-09, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


102. "Новые правила требуют лицензировать открытые проекты, исполь"  +/
Сообщение от greenwar (ok), 27-Окт-09, 00:34 
>[оверквотинг удален]
>если продукт на самом деле правильно работает, и самое интересное у
>правительства США есть возможность вскрыть зашифрованную информацию. Скажете ну как же
>так... как такое возможно? просто в прогу вносятся изменения которые позволяют
>вскрыть зашифрованную инфу.
>
>Это мне чувак рассказывал он в конторе работал и они хотели продукт
>у америкосов толкать, ну тут надо естественно лицензия. Их продукт протестили
>разобрали алгоритм, сказали молодцы все хорошо, только лицензию не дадим так
>как мы потом не вскроем его, так что.... Лицензию они получили,
>выполнив все условия

да это всё понятно..
непонятен смысл вставки бэкдора в ОТКРЫТЫЙ КОД :D

Ответить | Правка | К родителю #80 | Наверх | Cообщить модератору

103. "Новые правила требуют лицензировать открытые проекты, исполь"  +/
Сообщение от rimidal (ok), 27-Окт-09, 11:38 
"Это же элементарно Ватсон"

1. Насколько часто вы смотрите исходный текст используемых вами open source программ?
2. Закладку в код вживлят хитро и незаметно для беглого взгляда.
3. Это все нужно что-бы тот кто вживляет эту закладку мог потом беспрепятственно все расшифровать (спец. службы например). Ну собственно спец. службам это и надо.

Ответить | Правка | Наверх | Cообщить модератору

104. "Новые правила требуют лицензировать открытые проекты, исполь"  +/
Сообщение от Cobold (??), 27-Окт-09, 14:23 
1) очень распространённое заблуждение, люди которые сами в чужой код не заглядывают думают что этого вообще никто не делает. Очень даже заглядываем перед тем как пользоваться, как минимум оцениваем на предмет дружбы автора с безопасностью и качеством кода. Насколько знаний хватает конечно, если не хватает то идём в сеть и информируемся. А если в сети конкретной инфы не находится то считаем программу потенциально рискованной и относимся к ней соответственно. А Вы когда продукты в магазине покупаете на состав и срок годности никогда не смотрите?
2) да, вживить конечно возможно, вот только у открытых проектов всегда есть эффект независимых наблюдателей, при том что чем проект популярнее тем он сильнее будет. Некоторые ребята считают это своим призванием, ковыряться в чужом коде и слать авторам патчи безопасности, также точно как кто-то другой над функционалом на опенсорсных проектах работает. В закрытых проектах это невозможно делать легально.
3) если спецслужбы могут надавить на какую-нибудь супер-мега-корпорацию то их бэкдоры будут там жить годами, а в открытом проекте его обязательно кто-нибудь вычистит, на крайний случай новую версию форкнет. Эффект на лицо.

P.S. а статья ни о чём, и перевод к ней сплошная провокация. Где написанно что это "новые правила"? Никаких дат и источников, на сайте самого этого бюро контроля экспорта последнее изменение отмечено третим октября 2008.

Ответить | Правка | Наверх | Cообщить модератору

105. "Новые правила требуют лицензировать открытые проекты, исполь"  +/
Сообщение от Cobold (??), 27-Окт-09, 14:32 
Кому интересно, всё что удалось найти: http://www.bis.doc.gov/encryption/default.htm
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру