Open Source considerato dannoso?

-1

Cosa penseresti dello stratega militare che sta pubblicando piani completi per tutte le infrastrutture importanti? Penso che quella persona sarà stupida.

Può essere questo caso di analogia con OpenSource?

Ecco un possibile scenario di attacco ai sistemi OpenSource nel prossimo futuro:

Dì, ci sono governi nemici con un grande budget di denaro e tutte le risorse necessarie. Creano un supervirus che attraversa attraverso internet e guarda su quale tipo di software opensource usi alcuni server. Quindi scaricano le fonti per questo software e individuano automaticamente le vulnerabilità per attaccare su questi server e quindi utilizzano questo server per attaccare su altri server. Possono anche usare la metainformazione come record nei sistemi di controllo di versione sui cambiamenti nelle fonti (per scoprire errori come bug Heartbleed) Possono anche creare database sulla qualità delle fonti prodotte dal programmatore concreto e quindi concentrarsi sui cambiamenti imposti da programmatori più fallibili. Avendo pieno accesso alle fonti e alle metainformazioni, possono utilizzare molte altre tecniche per aumentare la probabilità di trovare vulnerabilità.

Credo che questo tipo di attacco sia improbabile oggi, ma che cosa in futuro? Dal punto di vista strategico è una buona idea costruire la tua civiltà su sistemi con piani pubblici senza alcun controllo su chi sta visualizzando questi piani?

    
posta user3123061 23.04.2014 - 07:58
fonte

1 risposta

1

Heartbleed (sì, sono stanco anche di quella parola) ha esposto una "debolezza" nel sistema open source. Un piccolo team, con solo 1 membro a tempo pieno, è riuscito a diventare responsabile per il software che gestisce una buona parte di Internet. Le persone presumono che altre persone stiano esaminando il codice e trovando problemi, che possono o no essere il caso. Probabilmente ci sono pochissime persone con le competenze necessarie per comprendere appieno un complesso software e identificare eventuali problemi al suo interno.

Detto questo, preferirei usare un software in cui le persone possano visualizzare il codice, piuttosto che fare affidamento su software commerciali in cui il codice sorgente è disponibile solo per pochi eletti.

    
risposta data 23.04.2014 - 09:46
fonte

Leggi altre domande sui tag