Gyorskeresés
Főszponzorunk
Hogyan NE beszéljünk a nyílt forráskódú szoftverek hibáiról
Az nem vitás, hogy a programkódokban mindig vannak hibák: de vajon fel lehet-e ezt fegyverként használni a nyílt forrású szoftverek ellen?
Hirdetés
Tegnap napvilágra került egy cikk az InformationWeek oldalán Charles Babcock tollából, amely a nyílt forráskódú projektek sebezhetőségét taglalja a Coverity listája alapján. Nevezett cég a Stanford Egyetemmel karöltve azzal foglalkozik, hogy hibákat keres a forráskódokban. Az amerikai belbiztonsági hivatallal, a Department of Homeland Securityvel kötött szerződés alapján most a nyílt forrású, C-ben, C++-ban, JAVA-ban írott rendszereket vették górcső alá, különös tekintettel az olyan népszerű és széles körben elterjedt projektekre, mint a Samba, a PHP, a Perl, a TCL, az Apache, a PostgreSQL etc. A ZDNet cikke szerint az Amanda, az NTP, az OpenPAM, az OpenVPN, az Overdose, a Perl, a PHP, a Postfix, a Python, a Samba és a TCL átment a teszten – „felmászott a létrán”.
Az open source közösségét ismerve nem kell őket nagyon noszogatni, hogy a többi projekt komolyabb (ha van: csak hibáról szól a dal, nagyságrendről nem) résein elkezdjenek dolgozni. Részemről nem is igazán ez a nagy hír, az lenne a nagy hír, ha valaki írna egy olyan kódot, amiben nincs hiba. Körülbelül az lenne a számítástechnika fejlődésének a vége; hibák voltak, vannak, lesznek, tulajdonképpen még jó is, hogy vannak, csak a „késztermékbe” ne kerüljenek bele. Ami miatt elkezdem írni, az jóval inkább a kezdőmondatban említett kitűnő férfiú cikke, melyről eddig hallgattunk.
Népszerű nyílt forráskódú projektek, mint (figyeljünk!) a Samba, a PHP, a Perl, a TCL és az Amanda biztonsági rések tucatjait, sőt, százait tartalmazza! – harsogja a nagyszerű férfiú. Erre mondjuk első körben eleve csak a bágyadt „So what?” buggyanna ki belőlünk, ám ő nem áll meg itt, folytatja. A folytatás annyiból áll, hogy melyik projektben hány hibát találtak, hányat javítottak, hány hiba van hátra.

Foglaljuk össze a cikk mondandóját: a nyílt forrású rendszerekben hibák vannak. Na, ezt hívhatjuk bátran úgy, hogy nem hír. Minden rendszerben van hiba (itt nyílván nem egy hatsoros scriptet értünk rendszer alatt), mint említettük volt; az nem mindegy, milyen jellegű a hiba és milyen gyorsan javítják. A cikk akkor lenne érdekes, ha kiderülne más is, ha lenne összehasonlítás a Microsoft, az Apple stb. szoftvereinek sebezhetőségeivel. De nincs. Mondjuk azt, hogy a hír nem is erről szól. De akkor miről? Mert anélkül csak lóg a levegőben: a Coverity listája nyilvános, a cikk helyett elég lett volna egy link is, emberünket bizonyára leütésre fizetik.
Ráadásul visszafelé lőtt szegény, mivel a cikk hírértéke így pusztán annyi – mint erre egy kommentelő rámutat –, hogy a nyílt forráskód bárki által ellenőrizhető, a hibák feltárhatók, s pontosan ezáltal lesznek az open source projektek könnyebben fejleszthetők és biztonságosabbak.
Azóta történt
Előzmények
Wikia Search: ne keress vele, hanem hegeszd!
OpenOffice telepítés nélkül, a böngészőben
A nagy böngészők elhasalnak az Acid teszten
Linuxra vált a Magyar Szabadalmi Hivatal
Még az idén elindul a Wikia netes keresője
Linuxot az iskolákba!
Üzletet lát a nyílt forráskódban a Synergon
Saját disztribúciók összeállítására bátorít a Novell
A szabad szoftverek adhatnak reményt Európának
A Microsoft-Novell egyezmény vihart kavart
Percről percre
Gyors, 8 GB-os mobil memóriával frissít az Apacer
A DDR3 szabványra épülő SO-DIMM modul az Elpida...
Kémfotó az első Socket FM2 foglalatú alaplapról
Az MSI MS-7778 csak az OEM-piacot célozza meg, ...
A Leap mozgásérzékelője 200-szor precízebb a Kinectnél
Az új technológiában hatalmas potenciál lappang...
Világszerte elérhető a TP-Link TL-PA511 500 Mbps Powerline hálózati adapter
Gigabites portot és energiatakarékos funkciót i...
XCOM: Enemy Unknown - új videó és dátum
Új videóval és megjelenési dátummal szolgált a ...
HD7770 + Accelero S1Plus teszt
"Silence!...it definitely won't kill you" - avagy hűtéstesztek változatos felállásban.
Acer Iconia Tab A510
Csúcsteljesítményű hardvert kínál relatíve kedvező áron, ez az Acer legújabb tabletjének receptje. Vajon ennyi elég is a sikerhez?
Ismét pendrive-ok USB 3.0-n
Ezúttal két Adata, egy Kingston és két Mach Extreme modellt versenyeztettünk egymással és a múltkori mezőnnyel.






