Így jár, aki nem saját fejlesztésű cms-t használ és/vagy nem saját, szakértően paranoid módon karbantartott és bebástyázott, halálrobotokkal őrzött szerveren lakik.
Jobban megéri exploitokat keresgélni azokhoz a CMS-ekhez, amik nyílt forráskódúak és rengetegen használják őket, mint azokhoz, amiket a fejlesztőn kívül senki sem ismer.
Én mindig is úgy voltam vele, hogy ha csak egy módom volt rá, nem használtam idegen kódot, viszont egészséges paranoiával és körültekintően, egyfajta skizofrén rosszindulattal programoztam. Nem is törtek be egyetlen weblapomra se. :)
Átfogalmazva tehát, szerinted a zárt forrású alkalmazások biztonságosabbak a nyílt forrású társaiknál. Nem értek vele egyet, de elfogadom, hogy így gondolod, ez már túlmutat ennek a szálnak a témáján.
A zártkódú alkalmazás még nem tesz biztonságosabbá egy kódot, hiszen a nyílt forráskód előnye lehet, hogy valaki épp ráér és azonnyomban be is foltoz egy frissen megtalált hibát. Én a zártkódú saját fejlesztésre voksolok.
Csakhogy a zárt kód is valakinek a sajátja... Ez a reklámra emlékeztet, miszerint balesetek mindig másvalakivel történnek...
Mindegy, nem akarok flame-et generálni.
Azt, hogy "zárt kódú saját fejlesztés", úgy értettem, hogy zárt kódú ÉS saját fejlesztés. A kapcsolat "ÉS", nem pedig "VAGY". Nem igazán értem, hogyan lehet ezt másképp értelmezni. :)
Tehát: én magam írok egy cms-t, és a kódját nem mutatom meg senkinek. (A zárt kód a sajátom.) A fejlesztés során mindvégig úgy dolgozom, hogy azt kutatom, miképpen lehetne rosszindulatúan kihasználni a kód sajátosságait, és igyekszem minél egyszerűbb, minél "elronthatatlanabb" megoldásokat alkalmazni.
Nem gondolom, hogy flame-et csiholnál, de meglepett, hogy mennyire kreatívan is lehet értelmezni, amit írtam. :)
Itt nem a nyílt vs zártforrás az igazi ellentét, hanem az, hogy ugyanazt a programot futtatod, mint pármillió másik ember, és hogy nulla erőfeszítéésel (egy sweep-pel) felfedezhető és kihasználható a probléma.
Szintén igaz, hogy vannak hibák, amik nagyobb hatékonysággal kihasználhatók. Aki ebben utazik, az biztosan előbb fog a nagyobb penetrációval kecsegtető célpontok ellen menni (lásd: windows vs. mac os explitok).
hogy ha nem egy blog-szolgáltatóhoz méssz, hanem a saját magad webmestere leszel, akkor rád várnak a webmesteri feladatok. Úgy mint feliratkozni a telepített program security-listájára, és szükség esetén azonnal update-elni.
A törpök élete sem csak kaland és mese
Saját fejlesztés sem biztonságosabb
Ördögöt nem az
Én mindig is úgy voltam vele, hogy ha csak egy módom volt rá, nem használtam idegen kódot, viszont egészséges paranoiával és körültekintően, egyfajta skizofrén rosszindulattal programoztam. Nem is törtek be egyetlen weblapomra se. :)
Különböznek a nézeteink
Custom code
Ellentmondás
"saját"
Értem én
Mindegy, nem akarok flame-et generálni.
Furcsa, tényleg ennyire félreérthetően írok? :)
Tehát: én magam írok egy cms-t, és a kódját nem mutatom meg senkinek. (A zárt kód a sajátom.) A fejlesztés során mindvégig úgy dolgozom, hogy azt kutatom, miképpen lehetne rosszindulatúan kihasználni a kód sajátosságait, és igyekszem minél egyszerűbb, minél "elronthatatlanabb" megoldásokat alkalmazni.
Nem gondolom, hogy flame-et csiholnál, de meglepett, hogy mennyire kreatívan is lehet értelmezni, amit írtam. :)
custon !~ zárt kód
Szintén igaz, hogy vannak hibák, amik nagyobb hatékonysággal kihasználhatók. Aki ebben utazik, az biztosan előbb fog a nagyobb penetrációval kecsegtető célpontok ellen menni (lásd: windows vs. mac os explitok).
nemcsak _jatek_ es mese :)
Én inkább úgy fogalmaznék...