Добрый день,
Tue Jun 27 17:15, Boris Tyshkiewitch <bvt@zenon.net> wrote:
>> Отсутствие исходников теперь считается за плюс?
>
> Cлишком трудно искать дыры. При всей моей любви к открытым исходникам
>этот тезис тоже нужно учитывать. Сами по себе исходники не улучшают
>секъюрити. И примерам нет числа.
>
....
>> Я бы усомнился в разработчике, которого нужно убежать в таких вещах :(
>
> Сколько секъюрити багов ты видел в CGP? Я ровно 1. В какой-то
>промежуточной бете. Если бы их было на порядок больше, то и то бы я сказал,
>что дай бог так работать любой программе.
>
А не кажется ли Вам, коллега, что это есть
случай "неуловимого Джо". Во-первых, нет исходников,
во-вторых не так уж и много пользователей, а потому
и стимулов копаться в бинарнике не так уж и много.
А то что где-то не нашли ни одной дыры также плохо,
как и еслиб нашли 83 тысячи дыр. Это просто говорит
о том что плохо искали.
Вадим.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Vadim S. Adamluk (VSA1-RIPE, VSA-RIPN) E-Mail: dmonk@wbt.ru
Head of DataCom department, phone: +7(0112)338888
WestBalt Telecom Ltd. fax: +7(0112)340535
=============================================================================
"inet-admins" Internet access mailing list. Maintained by East Connection ISP.
Mail "unsubscribe inet-admins" to Majordomo@info.east.ru if you want to quit.
Archive is accessible on http://info.east.ru/rus/inetadm.html