Odpovídáte na názor ke článku Nebezpečný Open Source aneb script-kiddies podruhé.
[14] mate urcite pravdu v tom, ze rozsirenost aplikaci je klicova. Na druhe strane, asi nebudete popirat fakt, ze je jednodussi nalezt bezpecnostni diru kdyz mam po ruce kod programu. Ten kod primo svadi aby se v nem nekdo zacal hrabat a skenovat na zname chyby. Metoda prochazeni kodu za ucelem nalezeni chyby existuje, to se neda poprit.
Zustanu u tech CMS. Jak si predstavujete automatickou aktualizaci redakcnich systemu? To jako mam dat ftp heslo na svuj server komunite neznamych vyvojaru? Anebo povolit pravo zapisu pro apache na vsechny scripty?
Chtel bych se Vas zeptat, nasadil byste osobne na kriticky server open source redakcni system? Nebo doporucil byste to nekomu?
p.s. tato debata se skutecne tyka OSS web aplikaci, nikoliv robustniho lety vyzkouseneho software jako OpenBSD, Apache apod.
Přečteno 87 945×
Přečteno 76 238×
Přečteno 63 239×
Přečteno 53 328×
Přečteno 51 768×