Odpovědět Město Ede a francouzské četnictvo předávají zkušenosti Jihokorejcům 18. 06. 2014, 06:23:39
Sledování bezpečnostními službami je velké téma, a proto si myslím, že by stálo za to v nějakém článku zdůvodnit, proč otevřená řešení špionáži přirozeně brání, resp. alespoň eliminují.
Odpovědět Re:Město Ede a francouzské četnictvo předávají zkušenosti Jihokorejcům 18. 06. 2014, 07:48:36
Docela rád bych si o domnělých "problémech Opensource aplikací" početl. Jediný vážný problém se týkal SSL, což, jak známo, není aplikace. A právě otevřenost zdrojového kódu umožňuje včasné zachycení problému a promptní opravu. Takže prosím, znova a zbytečně nepruďte.
Zvedavec
Odpovědět Re:Re:Město Ede a francouzské četnictvo předávají zkušenosti Jihokorejcům 18. 06. 2014, 10:58:42
OK, chapu a beru na vedomi. Po pomerne dlouhou dobu tam byla dira jako prase, o ktere "mozna nikdo nevedel" a problem byl oznacem za velmi vazny. Nicmene je to v poradku, u opensource se to proste stat nemuze, nakonec kazdy si ten kod muze zkontrolovat, ze.
Odpovědět Re:Re:Re:Město Ede a francouzské četnictvo předávají zkušenosti Jihokorejcům 18. 06. 2014, 13:11:08
Nikdo soudný nikdy netvrdil, že se to stát nemůže. A jak už jsem říkal níže, jedna věc je možnost si to zkontrolovat, druhá věc, zda to někdo udělá. V proprietárním softwaru to ani zkontrolovat nejde. Například by někdo teď chtěl zkontrolovat, zda není nějaká bezpečnostní chyba ve Windows XP. Nemůže. A i kdyby tam nějakou odhalil, neudělá s tím nic (kromě ukončení používání Windows XP), ledaže by si platil u Microsoftu speciální služby podpory, jak to dělají některé státy (ale ani potom by nemusel uspět).
Zvedavec
Odpovědět Re:Re:Re:Re:Město Ede a francouzské četnictvo předávají zkušenosti Jihokorejcům 18. 06. 2014, 13:19:03
Ano, souhlasim.
Reagoval jsem na vetu francouzskeho straznika, jak jsou zabezpeceni proti cizim rozvedkam diky opensource a pritom heartbleed mohl prave "cizimi sluzbami" byt vyuzit a je to takova pekna ukazuka, jak ta moznost kontroly "kymkoliv" nemusi byt funkcni.
Nic vic, nic min. Dost dobre nerozumim, proc jsem pak oznacovan panem Valachem za prudice.
Zvedavec
Odpovědět Re:Re:Město Ede a francouzské četnictvo předávají zkušenosti Jihokorejcům 18. 06. 2014, 11:02:24
Jinak jeste dodam: Mate stesti, ze pouzivate samostatne knihovny, ktere nejsou soucasti niceho a nepotrebujete k nim zadnou aplikaci. Takze muzete byt opet klidny.
Nevim, jestli chapete podstatu problemu. Muzete slovickarit o knihovne nebo aplikaci, ale to myslim uplne jedno. Chyba je chyba.
Zvedavec
Odpovědět Re:Re:Město Ede a francouzské četnictvo předávají zkušenosti Jihokorejcům 18. 06. 2014, 11:08:08
Odpovědět Re:Město Ede a francouzské četnictvo předávají zkušenosti Jihokorejcům 18. 06. 2014, 10:08:37
Není to zbytečné. Opravdu to není o tom, že "ono se to samo". Je to o možnostech. Lze si nechat na ten kód udělat audit, zcela nezávisle a bez technických překážek. U SW s uzavřeným kódem to bez přímé a úplné součinnosti dodavatele nelze (a ta součinnost musí trvat po celou dobu, kdy se vydávají aktualizace). Když se tu řeší SSL knihovny - není problém udělat audit OpenSSL nebo GnuTLS, na druhou stranu bych chtěl vidět, jak si Jižní Korea nechá zauditovat SChannel.