- Telekom otthoni szolgáltatások (TV, internet, telefon)
- Microsoft Excel topic
- Crypto Trade
- Súlyos adatvédelmi botrányba kerülhet a ChatGPT az EU-ban
- MinDig TV
- Rendszergazda topic
- Mindenki AI-t akar, már 2025-re is eladták a HBM chipeket
- Proxmox VE
- Kapnak egy rakás reklámot a Roblox játékosai
- ArchiCAD és Artlantis topik
Új hozzászólás Aktív témák
-
MageRG
addikt
"...nyílt forrás ide vagy oda?"
Ennek a kijelentésnek akkor van értelme, ha van mihez hasonlítani. Nem tudjuk a pl. Windowsban hány rejtett hiba van felfedezetlenül, vagy hogy hogyan változna ezek száma ha nyílt forrásra térnének át.
A józan paraszti ész azt diktálja hogy a nyílt forrás még mindig jobb mint a "security through obscurity"."What is bravery, without a dash of recklessness!"
-
#40553216
törölt tag
Akkor te fejtsd ki, légyszi, ha már a „szerző” nem tette! Mondjuk kezdhetnéd ezzel:
„2 dolog:
1)
frissíthetem az aláírásom... ()”Az aláírás ehhez tartozó része volt a Shellshock és a többi tavalyi „nagy” Linux sebezhetőség. Bár ahogy nézem, tényleg frissítette, mert mára eltűntek az aláírásából...
„nyílt forrás ide vagy oda”
Az MS termékeiben kb. havonta találnak annyi 10+ éves hibát, amennyi hasonló FLOSS hibát az utóbbi évben, pedig egy éves szinten 20 milliárd $ profitot termelő cégnek csak a saját kódjait kellene rendben tartania. [/troll_on]A 20 milliárd $-ból mondjuk 200000 jól fizetett hibakereső alkalmazottat vehetne fel. Az elég lenne?[/troll_off] -
buherton
őstag
A témához: Ez megint egy sebezhetőség, ami 10+ évig "rejtve" maradt mindenki elöl nyílt forrás ide vagy oda?
Nem tudom mit nem lehet érteni ezen. Csak most csak neked megnéztem, hogy a 2.6.32-es Linux kernel verzió ~10 millió sor. Fejlesztő vagyok és tisztában vagyok ezzel, hogy ekkora kódnál akármennyit költ a cég a hibakeresésre, akkor is maradni fog benne. Ezt bármilyen szoftverre/firmwarere rá lehet húzni függetlenül attól, hogy nyi'lt vagy zárt, MS vagy Linux. A nyi'ltság előnye ott jön ki, hogy a hiba felderi'tésétől számi'tott ~1 napon belül jön javi'tás minden platformra (amit Anulu bölcsen elmondott egy nagy cégnél még 1-2 hétig legalább tesztelik a nagy rendelkezésre állóság végett, i'gy addig sajnos sebezető a rendszer). Viszont nem mindegy, hogy felderi'tették a hibát és félévre rá jön ki a javi'tás lásd a zárt kódok esetét (Windows, iOS), mert egy menedzser inkább elment szarni, vagy szinte másnap jön ki (Linux, bash) és halandó userek már frissi'thetik is.
tely, baly, fojó, mennyél, mingyárt, telyföl, tolyás, malyd, kapú, egyenlőre, ejsd, jáccani, ahoz, fúj, hüje, muszály, alat, álok, lasan, fojtatás, ál, fontós, költsön, eggyüt, lyob (jobb?), mek, mongyak, milyért - !!! Tanúlyunk már meghejjessen irni... !!!
Új hozzászólás Aktív témák
- Milyen TV-t vegyek?
- Gördeszka topic
- Az NVIDIA szerint a partnereik prémium AI PC-ket kínálnak
- Telekom otthoni szolgáltatások (TV, internet, telefon)
- Xbox Series X|S
- Anglia - élmények, tapasztalatok
- Konzolokról KULTURÁLT módon
- BestBuy ruhás topik
- Milyen billentyűzetet vegyek?
- 3D nyomtatás
- További aktív témák...