The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Новое заявление о бэкдоре в OpenBSD укрепило уверенность, чт..., opennews (?), 15-Янв-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


13. "Новое заявление о бэкдоре в OpenBSD укрепило уверенность, чт..."  +/
Сообщение от simpler (?), 15-Янв-12, 16:40 
Это лишний раз доказывает, что чем более система сложна, тем менее адекватна ее формальная якобы свобода и якобы открытость. И остается полагаться лишь на чью-то "уверенность", а не на факты.

Если уж аудит кода затруднен в одной из наиболее простых ОСей, то что говорить о более сложных ОСях.

Исли вспомнить историю этого инцидента, внимание к этому вопросу привлек сам Тео. Видимо его мотиватия как раз и была - привлечь внимание сообщества к проблеме неконтролируемого нарастания сложности открытых проектов.

Ответить | Правка | Наверх | Cообщить модератору

14. "Новое заявление о бэкдоре в OpenBSD укрепило уверенность, чт..."  +/
Сообщение от simpler (?), 15-Янв-12, 16:50 
>> Если уж аудит кода затруднен в одной из наиболее простых ОСей, то что говорить о более сложных ОСях.

Правильнее было сказать разумеется - более простая, не наиболее простая. Есть ОСи гораздо проще.

Ответить | Правка | Наверх | Cообщить модератору

27. "Новое заявление о бэкдоре в OpenBSD укрепило уверенность, чт..."  +/
Сообщение от Аноним (-), 16-Янв-12, 14:28 
> Это лишний раз доказывает, что чем более система сложна, тем менее адекватна
> ее формальная якобы свобода и якобы открытость.

IPSEc слишком навороченный и задрюченный протокол, это недостаток протокола вообще, а не операционок его реализующих. Там такой мегамонстр понавернут что надежно его проаудитить - тот еще геморрой. Тем не менее, при открытых исходниках к аудиту может подпрячься кто угодно из тех кто разбирается в вопросе. В случае закрытых блобов - нам предлагается верить индусам и их шефам на слово? Хаха, так не пойдет. В криптографии так не принято.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

29. "Новое заявление о бэкдоре в OpenBSD укрепило уверенность, чт..."  +1 +/
Сообщение от simpler (?), 16-Янв-12, 18:53 
>> Это лишний раз доказывает, что чем более система сложна, тем менее адекватна ее формальная якобы свобода и якобы открытость.
> IPSEc слишком навороченный и задрюченный протокол, это недостаток протокола вообще, а не операционок его реализующих.

Понятно. Вы считаете, что проблема сложности не в самих операционках, а в том из чего они состоят. Интересный ход мысли.

На самом деле я говорил об ОСях, только в контексте темы. Это не только проблема ОСей, это проблема всего софта и даже "железа", как только его разработчиками становится слишком много людей под предлогом открытости и всеобщей полезности.

"Закрытость" возникает неожиданно, когда внезапно выясняется, что никто из разработчиков не в состоянии понять, что внутри проектов происходит.

Хотя решение как правило находится в модульном проектировании и в старом добром принципе UNIX, когда каждый компонент выполняет ровно одну функцию, может быть использован отдельно или легко заменен другим компонентом. А также регулярный рефакторинг и чистка кода, с целью его упрощения и сокращения, повыщения качества, а не количества. И без профанации на тему какое большое количество функций и фич содержится в проекте.

Видимо Тео - один из немногих, кто это понимает, если поднял проблему на примере возглавляемой им же системы.

Ответить | Правка | Наверх | Cообщить модератору

31. "Новое заявление о бэкдоре в OpenBSD укрепило уверенность, чт..."  +1 +/
Сообщение от Аноним (-), 16-Янв-12, 19:53 
Ну, кому сильно надо, тот с большой долей вероятности найдет вредноносныей код, к счастью для этого не надо лопатить все 15 000 000 строк кода.

А так, да, если что софтом лучше вообще не пользоватся, жить себе в пустине или с какими нибуть сыроедами счасливо ждать смерти.

Ответить | Правка | Наверх | Cообщить модератору

32. "Новое заявление о бэкдоре в OpenBSD укрепило уверенность, чт..."  +/
Сообщение от simpler (?), 17-Янв-12, 01:23 
> Ну, кому сильно надо, тот с большой долей вероятности найдет вредноносныей код, к счастью для этого не надо лопатить все 15 000 000 строк кода.
>
> А так, да, если что софтом лучше вообще не пользоватся, жить себе в пустине или с какими нибуть сыроедами счасливо ждать смерти.

Так рассуждают когда не умеют ни делать качественные вещи, ни выбирать.
Кто не умеют, обычно еще упирают на большое количество функции и большие сообщества таких же как они сами, и популярность среди них.

Не обязательно уметь делать самому, достаточно уметь выбирать и отличать.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру