The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"OpenNews: Критическая уязвимость в VMware"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "(offtopic) о доверии" +/
Сообщение от Nickemail (??), 02-Мрт-08, 18:00 
>Теоретически выше, а на практике мы видим что ошибки находятся в любом
>софте, и никто однозначно заявить не берется, что в открытом софте
>ошибок на X% меньше.

с большой долей вероятности можно сказать, что процент ошибок одинаков.
Программы то пишут люди :)
Разница в том, с какой целью пишутся программы: заработать денег или принести (не только себе) пользу.


>Само собой, думаю и те кто wmware успешно применяет, выкидывать ее не
>торопятся.

Безусловно, переход (с СПО или на СПО) - это затраты и доподнительный труд и просто так не делается.
Если есть заплатка - не проблема. Но вот когда ее нет...  (типа как в венде по пару месяцев бывает) - то производитель буквально не оставляет выбора сознательному пользователю.


>Ядро ОС весьма критичный кусок кода, не так ли?
>
>Представте например ситауцию, компания A запускает крупный проект и хочет быть уверена
>в отсутсвии ошибок, закладок, дырок и т.п. Вот она обращается в
>компанию B, и спрашивает: можете аудит кода ядра linux провести, те
>говорят можем. А гарантию 100% дадите? Неа. А сколько дадите? A
>фиг его знает.

Линух хоть как-то можно подвергнуть аудиту. И дать хоть какие-то гарантии.
Например: отсутсвие преднамеренных закладок или бекдоров; или же надежность
той или иной фичи.

На венду даже таких гарантий никто не даст. Об этом прямо сказано в EULA
производителя-монополиста.


>Например, IBM вкладывает огромные деньги в разработку и поддержку linux. За что
>ей спасибо безусловно. Да и другие конторы тоже, которые при этом
>своими проприетарными поделками при этом приторговывать не забывают. Тоже скажем им
>спасибо (или все таки пожелаем выпить йаду? проприетарщики ведь)

пока у проприетарщика ничего не покупают - он не представляет опасности :)
Да и не сам проприетарщик должен пить йад, а именно те BLOB'ы, которые он не открывает.
Но, т.к. глупо желать пить йад программе - ее остается просто игнорировать.


>В результате же выходит, что преимущество в этом вопросе у нас чисто
>теоретическое.
>А на практике просто как повезет. Так же как и с проприетарным
>софтом.

угу. Долго будет ползателю венды будет везти даже с запрещенными автоматическими обновлениями?
Обновления нельзя отключить, с ними пользователь может даже не согласен, их исходники
недоступны...  Так что, точно так же _теоретически_ венда не содержит закладок ;)
Особенно глиста %)))


>Ну и как убеждатся то будем? Аудит кому закажем? Сами поищем?

Открыть исходники всем желающим и читать новости :)
Что, собственно, и делается, но лишь с СПО ;)
Далеко не все проприетарщики способны пойти на такое.

Хотя есть и исключения, например, открытые исходники QNX.  Лицензия - несвободная, но
исходники открыты. С большой вероятностью именно для того самого _качественного_ и __бесплатного__ аудита сообществом...  Ну а заявлено, что якобы для клиентов-разработчиков :)


>Но мое мнение, что проприетарный софт право на существование имеет.

Да, прикольно зайти в магазин и поржать с цены коробочной глисты.
Смех - очень полезен :)


>И если отказываться от него, то только если по экономическим соображениям.

Вот у меня есть видуха фирмы X (чисто чтоб не рекламировать).
И проприетарные дрова и свободные держат нужное разрешение, фильмы работают, все нормально (в 3D я не особый игрок). Поначалу стояли проприетарные дрова - ну, 3D никогда не лишнее.
Прочитал я интервью с RMS'ом - и взял снес к 3.14 эту проприетарщину, заюзал свободные дрова.
Вопрос: где тут экономическая выгода? Учитывая, что мой комп нафиг не упал производителю закрытого драйвера чтобы что-то у меня искать на компе, и на закачку свободного драйвера я мог затратить деньги. Тем не менее, невзирая (и даже вопреки: время, траффик) на "экономику" - я перешол на СПО.
Почему это противоречит вашему утверждению?

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
OpenNews: Критическая уязвимость в VMware, opennews, 29-Фев-08, 11:47  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру