| 网站首页 | 业界新闻 | 小组 | 威客 | 人才 | 下载频道 | 博客 | 代码贴 | 在线编程 | 编程论坛
欢迎加入我们,一同切磋技术
用户名:   
 
密 码:  
共有 727 人关注过本帖
标题:Linux 发现漏洞比“心脏出血”更恐怖
只看楼主 加入收藏
zklhp
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
来 自:china
等 级:贵宾
威 望:254
帖 子:11485
专家分:33241
注 册:2007-7-10
收藏
得分:0 
以下是引用TonyDeng在2014-9-25 20:41:16的发言:

我开源一个程序,你两小时修复一个bug我看看?不是你自己写过、接触过的,或者根本就是原作者的时候,开源与安全性没有必然联系。闭源的,你发现了问题,告诉我,我也一样可以高效地修复,绝对比别人来得快。开源不是这样评价的。

开源软件 或者更高追求的自由软件 更多的强调的是参与度 而非简单的开放代码 也就是说 不是简单的开放了代码就是开源/自由软件了 开放代码是让更多的人参与进来的一个前提或者说保障

你说的也有道理 那就是 开源/自由软件里面很多项目质量不高或者已经【死】了 这种东西可维护性不好是正常的

对我来说 开源/自由软件 我可以放心大胆的报Bug 但商业软件我可有顾虑:万一查我盗版怎么办
2014-09-25 20:59
zklhp
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
来 自:china
等 级:贵宾
威 望:254
帖 子:11485
专家分:33241
注 册:2007-7-10
收藏
得分:0 
以下是引用TonyDeng在2014-9-25 20:55:05的发言:

开源,只不过是把内部细节公开了不隐藏,有心人有条件、有可能去发现和修复问题罢了,但随着系统的复杂性增加,能够对它进行检查和维护的人会越来越少,也没有那么多的精力去研究,则针对性、顾此失彼地修改的可能性会越来越大,因为他的修改极可能建立在没有彻底了解整个系统的联系的基础上(做软件工程的都知道一个道理,修改一处错误实际上可能引入更多的错误)。国家图书馆是开放的,你看得完吗?了解所有资料了吗?那根本就是纯理想的说法。
你说的是缺乏维护或者说【死】的项目 对于一个积极开发的项目 肯定是可以维护的

现在世界上有数不清的开源/自由项目 如果都像你说的 那这些软件都是不可维护的喽

另外反驳国家图书馆的一句:如果国家图书馆进门收一万元的入场费 请问 这个图书馆被大众重复利用的可能性有多大?
2014-09-25 21:02
TonyDeng
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
等 级:贵宾
威 望:304
帖 子:25859
专家分:48889
注 册:2011-6-22
收藏
得分:0 
你仔细看过1楼的资料没有?这个漏洞代码是在1978年就问世了,一直在使用中,而且很频繁,Linux也不是死项目,为什么到现在才发现这个极其低级的漏洞?危害性极大,但攻击方法极简单,这么多年的研究者,都没有发现。你说用来学习,没人说有什么不好,但说用来生产和实践,就不是那么回事了。其实这种观点我几年前就跟你说过,旧话重提没什么意思,大家都坚持自己的意见罢了,没指望说服谁,愿意听的就听呗。

Bash漏洞的严重程度被评为10级,意味着它具有最大的影响力,而其利用的难度被评为“低”级,意味着黑客比较容易地利用其发动网络攻击。


授人以渔,不授人以鱼。
2014-09-25 21:10
zklhp
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
来 自:china
等 级:贵宾
威 望:254
帖 子:11485
专家分:33241
注 册:2007-7-10
收藏
得分:0 
以下是引用TonyDeng在2014-9-25 21:10:17的发言:

你仔细看过1楼的资料没有?这个漏洞代码是在1978年就问世了,一直在使用中,而且很频繁,Linux也不是死项目,为什么到现在才发现这个极其低级的漏洞?危害性极大,但攻击方法极简单,这么多年的研究者,都没有发现。你说用来学习,没人说有什么不好,但说用来生产和实践,就不是那么回事了。其实这种观点我几年前就跟你说过,旧话重提没什么意思,大家都坚持自己的意见罢了,没指望说服谁,愿意听的就听呗。

我是有信仰的人 你说说我就听了 还能叫信仰么

至于生产和实践 我是搞科研的 不是干【生产和实践】的
2014-09-25 21:20
快速回复:Linux 发现漏洞比“心脏出血”更恐怖
数据加载中...
 
   



关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.035547 second(s), 7 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved