Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: Ansgar -59cobalt- Wiechers <usenet-2008@xxxxxxxxxxxxxxxx>
- Date: Sat, 21 Jun 2008 10:24:36 +0200 (CEST)
Andreas Kohlbach <ank@xxxxxxxxxxxxx> wrote:
Michael H. Fischer wrote on 19. June 2008:
Andreas Kohlbach schreibselte am 20.Juni 2008
Jeder aber kann Bugs entfernen und dabei Seiteneffekte auf andere
Routinen abschätzen, eben weil er Einsicht in den *kompletten* Code
hat.
Jeder? Ich nicht. Ich bin ein lausiger Programmierer, ich verstehe
den Quellcode nicht, ich kann ihn nicht ändern. Und ich habe auch ga
rnicht die Zeit dafür, denn Quellcode aller Anwendungen vollständig
zu lesen und zu verstehen.
Man kann es aber eben. Und Linux Entwickler tun nichts anderes. Wenn
es irgendwo in Linux oder Open Source Programmen einen (gravierenden)
Bug gibt, wird dieser innerhalb kürzester Zeit entfernt, nicht darum
gebastelt.
Ein kurzer Blick in die Bug-Tracker von Open Source-Projekten überzeugt
schnell vom Gegenteil. Nur weil irgendwas Open Source ist, werden Bugs
nicht automagisch schneller repariert als irgendwo anders.
Und auch wenn es ein Vorteil ist, den Quellcode jederzeit einsehen zu
können, bringt dir dieser Vorteil effektiv nur dann was, wenn du's auch
tust.
"Using open source products doesn't magically make you invulnerable to
security problems like those that plague Microsoft."
--Marc Slemko on bugtraq
Ach ja, wie gut das mit "jeder kann ihn ändern, Bugs entfernen und
Seiteneffekte abschätzen" klappt, durften wir alle gerade erst mit
den SSL Keys bei Debian "bewundern".
Ist mittlerweile gefixt. Fehler passieren, nicht nur bei Linux, auch
bei MS.
Bullshit. Solche Fehler wie bei Debilian dürfen nicht passieren. Ein
Package-Maintainer hat zu paketieren und nicht kraft souveräner Arroganz
in den Sourcen rumzupatchen. Punkt. Ob er vorher auf der Mailingliste
des betreffenden Projekts gefragt hat, interessiert mich dabei genau gar
nicht. Wenn er glaubt, einen Bug gefunden zu haben, dann soll er den
submitten und abwarten, bis er vom Entwickler gepatcht ist.
cu
59cobalt
--
"The Mac OS X kernel should never panic because, when it does, it
seriously inconveniences the user."
--http://developer.apple.com/technotes/tn2004/tn2118.html
.
- References:
- Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: klara killmeyer
- Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: Peter Moeckli
- Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: Ansgar -59cobalt- Wiechers
- Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: Markus Deckmann
- Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: Ansgar -59cobalt- Wiechers
- Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: Ottmar Freudenberger
- Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: Ansgar -59cobalt- Wiechers
- Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: Markus Deckmann
- Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: Andreas Kohlbach
- Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: Markus Deckmann
- Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: Andreas Kohlbach
- Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: Michael H. Fischer
- Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: Andreas Kohlbach
- Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: Michael H. Fischer
- Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- From: Andreas Kohlbach
- Welches e-mail Prog unter dem Aspekt Sicherheit?
- Prev by Date: Re: WinXP offen wie ein Scheunentor?
- Next by Date: Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- Previous by thread: Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- Next by thread: Re: Welches e-mail Prog unter dem Aspekt Sicherheit?
- Index(es):
Relevant Pages
|