The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Атаковавшие SolarWinds смогли получить доступ к коду Microsoft, opennews (??), 01-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


122. "Атаковавшие SolarWinds смогли получить доступ к коду Microso..."  +2 +/
Сообщение от Аноним (122), 01-Янв-21, 19:16 
> заявляя, что открытая модель разработки не исключает появления закладок и только проприетарная модель может обеспечить контроль над кодом.

помогите разобраться с логикой высказывания
как во втором случае пользователь может быть уверен что в коде(программе) нету закладок ? просто ВЕРИТЬ в поставщика ?
в первом случае можно хотя бы, например, нанять сторонний аудить для открытого кода

Ответить | Правка | Наверх | Cообщить модератору

169. "Атаковавшие SolarWinds смогли получить доступ к коду Microso..."  +/
Сообщение от хз кто (?), 02-Янв-21, 00:44 
Логика - в открытом коде кто угодно может что-то (бекдор) дописать и никто не будет виноват. А тут хотя бы есть с кого спросить потом. Врочем прямой связи с опенсорсом я не вижу. Налицо подмена понятий - обычная маркетинговая уловка
Ответить | Правка | Наверх | Cообщить модератору

182. "Атаковавшие SolarWinds смогли получить доступ к коду Microso..."  +/
Сообщение от Аноним (122), 02-Янв-21, 01:55 
> Логика - в открытом коде кто угодно может что-то (бекдор) дописать и никто не будет виноват.

ну вот смотри, ты уверен что в некотором модуле программы есть бекдор, для примера боле менее известные проекты Linux vs Windows
в первом(Linux) случае ты сам или независимый аудит по коммитам может установить кто и когда внёс деструктивный код, далее можно придать огласки, и после того как другие независимые разработчики это подтвердят то тот кто внёс зловредный код получит как минимум "общественный бан"
то есть доказательство и виновник будет на лицо, и соответственно наказание будет неизбежно, в каком виде, думаю будет зависит от ситуации

во втором(Windows) же случае что нужно делать ? вряд ли в обязательствах возложенных при установке ОС есть пункт об ответственности компании за "чистоту кода" особенно тогда когда никто это не может проконтролировать. Судиться с многомиллиардной компанией ? смешно. Придать огласки ? но из доказательств только "непредвиденное" поведение программы, да повторяемое но при желании можно спихнуть на просто некачественный код "который поправят в следующем релизе". То есть сама компания будет заинтересованна в преуменьшении инцидента а доказательств в виде кода естественно не предоставит, в лучшем случае проведёт внутреннее расследование где окажется что за этот кусок отвечал индус уволенный пять лет назад.

Ответить | Правка | Наверх | Cообщить модератору

195. "Атаковавшие SolarWinds смогли получить доступ к коду Microso..."  –1 +/
Сообщение от Аноним (197), 02-Янв-21, 11:20 
это не полное выссказывание, ты же вкурсе теории полноты выссказывания если вкурсе слова логика, с таким же успехом можно утверждать все что угодно о чем угодно имея всего лишь две посылки истинность которых даказать прст невазможна ы
Ответить | Правка | К родителю #122 | Наверх | Cообщить модератору

199. "Атаковавшие SolarWinds смогли получить доступ к коду Microso..."  +1 +/
Сообщение от Аноним (122), 02-Янв-21, 11:44 
я указал суть высказывания, которая ничем не противоречит и достаточна для понимания всего высказывания, а вот вы батенька балабол и если пытаетесь критиковать то хоть делайте это аргументированно
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру