![]() |
Hello and Welcome-tól az Egyesült Államokat, hogy az UNIX és Linux Forums? Köszönjük, hogy meglátogatta és csatlakozik Globális Közösség.
|
|
google unix.com
|
|||||||
| Fórumok | Regisztráció | Fórum Szabályok | Linkek | Albumok | GYIK | Tagok listája | Naptár | Keres | Mai hozzászólások | Megjelöl Fórumok Olvas |
| Biztonság Fórum a UNIX és Linux számítógépes és hálózati biztonság, cybersecurity, cyberattacks, IT biztonság, CISSP, OWASP and more. |
Több, UNIX és Linux fórum témák Ön által talált Hasznos
|
||||
| Szál | Thread Starter | Fórum | Válaszok | Utolsó hozzászólás |
| Nyitva Cirrus Cloud Computing Kísérleti: Szövetségi adatközpontok nyílt forráskódú rendszerek | iBot | UNIX és Linux RSS hírek | 0 | 06-08-2009 11:30 PM |
| Caldera GPLing 2001-ben, ami "Open Access" Open UNIX 8 Forráskód | iBot | UNIX és Linux RSS hírek | 0 | 03-12-2009 06:30 PM |
| Mi a legjobb nyílt forráskódú antispam? | mohammadmahdi | A UNIX a dummies Kérdések és válaszok | 1 | 09-29-2008 09:48 AM |
| Open Source NMS | Jawwad | IP Networking | 4 | 09-25-2007 03:20 AM |
| Open Source Is Dead, Long Live Open Patents? - InformationWeek | iBot | UNIX és Linux RSS hírek | 0 | 07-13-2007 02:00 PM |
![]() |
|
|
LinkBack | Téma eszközök | Keresés a téma | Rate Thread | Megjelenítési módok |
|
|
|
||||
|
pro és con's either way ...
nyílt forrás azt jelenti, bárki megtalálja és javítás a hibákat, de bárki megtalálhatja és használhatja ki a hibákat. Úgy érzem, hogy a nyílt forráskódú gyakran sokkal biztonságosabb, egyszerűen azért, mert foltok általában gyorsabban jön ki, ha a hibát nem találnak. (de ez nem mindig így.) végéig a napi biztonság több Önről és a szokások, akkor milyen operációs rendszer használata. Nem nyitott portok akkor nem kell. nem fut a szolgáltatás nem szükséges. vezet a jelszavak erős. do folt gyakran. |
|
|||||
|
Mindkettő igen és nem. Egyrészt, mert egy csomó ember nézd meg a forrást, hogy nehezebb szándékosan bevezetni rosszindulatú kódot. Másrészt viszont sok projekt nem hivatalos vizsgálatok és biztonsági szoftver is támaszkodhat, hogy az ellenőrzéseket az egyes minták a kódot is bevezethetnek hibáiból.
A legjobb példa erre a OpenSSL hiba bevezetni Debian mert Valgrind jelentett uninitalized memória. Az állítólagos "fix" csökkentett teljes véletlenszerűséget a rendszer, mert a kódoló és az ellenőrök nem látta az összes vonatkozása. |
|
|||||
|
Egyetértek a válaszokat.
Túl egyszerű, hogy elsöprő generalizálódó "nyílt forrás biztonságosabb" vagy "nyílt forrású kevésbé megbízható". Így bárki, aki úgy véli, akár nyilatkozat, igen vagy nem, egyszerre jó és rossz, mert az túl általános, és ezért értelmetlen Még a "biztonság" kifejezés nincs valódi jelentése. Az informatikai biztonság megvitatása kell megvitatni kockázatot, és vitassák meg kockázatot kell gondolkodni a sebezhetőségi, veszély-és hatását. Például, egy nyílt forráskódú rendszer bekapcsolva, és ott ült a szekrény nélkül csatlakozik az internethez lehet biztos, hogy a legdrágább zárt forráskódú rendszer az interneten ![]() Más szóval, a biztonsági szakemberek minden pillanatban született, úgy látszik, és nagyon kevés érti, amit valójában a kb. Ha megértette a biztonság és a kockázatkezelés, ha nem tudott válaszolni egy ilyen egyszerű kérdés, mint "a nyílt forráskódú, többé-kevésbé biztonságos? mert ez a kérdés nem csak a háttér, és segít a végtelen, értelmetlen viták az ember, aki nem érti a természet az informatikai biztonság és a kockázatkezelés. |
|
||||
|
Egyetértek Neo. Szeretném megosztani az ügyet két különálló részből áll, elméleti és gyakorlati egyet.
Még elméletileg csak beszélnek az ügyet zárt forráskódú versus open-source is bonyolult. Egy lehetséges előnyt a nyílt forrású a szakértői értékelő folyamatot, amely megtörténhet. De hogy tőkésít e előnye ennek a folyamatnak van kerül sor, minden, ami egyáltalán nem garantált, hogy egy nyílt forrású egyáltalán. Az egyik lehetséges előnye a zárt forráskódú szoftverek lenne a "biztonság obscurity" megközelítés. A tapasztalatok azt mutatják, hogy ez nem egy (tartós) minden biztonsági intézkedést, és a biztonság veszélybe van egy lehetséges forrása tudni, hogy a korrekciós szolgáltatásokat, míg a nyílt forrású szoftvereket lehet megváltoztatni mindenki elméletben is, amelyek még mindig hagy maga után Sok lehetőség szerzők helyesbítéseinek a gyakorlatban. Közelítve meg a problémát egy gyakorlati szinten meg kell állapítani, hogy a "biztonság" is -, mint a "teljesítmény", hogy az ügyet - egy relatív fogalom, és nem lehet teljesen. Van némi értéke x akarjuk védeni és van néhány becsült erőkifejtésének y kellett küzdeni a biztonsági intézkedéseket. Ha x a (nagyon) nagyobb, mint y van egy biztonsági problémát, egyébként még nem. Annak érdekében, hogy értékeljék a biztonsági állapot egyszerűen be magad a helyét a betolakodót fog fizetni, hogy esetleg le kell küzdeni a védelem? Törvény, ha a válasz "igen" vagy annak közelében van, egyébként nem zavarja. Ez hasonló ahhoz, amit mondtam countlessly vezetők a találkozókon a "teljesítmény": van valami igény, amely lehet mérni (másodpercben ügyletekre, kilobájtban függetlenül), és egy olyan rendszer, amely a kereslet kielégítésére. Ebből jön le, hogy "ez a rendszer feleljen meg a kereslet - igen vagy nem? A teljesítmény még nem "fast", hanem "elég gyorsan". Ugyanez igaz a biztonság, amit védeni és az erőfeszítések védelmét kell, hogy az arány és nem az a kérdés, "biztonságos", de "elég biztonságos". bakunin |
|
|||||
|
Azt is szeretnénk hozzáadni, hogy legalább nekem személyesen aknakeresés általánosságokban beszél, amit nem szeretek csinálni, úgy érzem kevésbé biztonságos a "zárt kódot", mint "nyílt kód".
Én egyszerűen bizalmat, amit én látok. Én is kereshet nyílt kód könnyebben (és keresni problémák), mint amit lehet keresni egy vagy titkosított bináris kód, mint a titkosított PHP (ami nem tudom keresés egyáltalán). Legutóbb, azt megtagadta, hogy telepítse a titkosított PHP egy weboldalon, hogy a pontos oka. Nem bízom a kódot nem látom, és nincs ok arra, hogy telepítse a titkosított PHP kódot, ha megtalálom nyílt alternatívákat. Mint említettem, én általában nem kíván válaszolni általánosításokban háttér nélkül, úgy vagyok, hogy egyszerűen csak a személyes véleményét, és ez az, hogy én (személyes vélemény), nagyobb biztonságban érzik magukat, ha nem vizsgálja meg a kódot, grep, a Keressen meg, adjunk hozzá debug nyilatkozatai, stb |
|
||||
|
Idézet:
Ha hirtelen upgrade a biztonsági rendszereket, és tudom, hogy a fenti módszer, akkor csak tette a felhasználók figyelmét, hogy most van valami érzékeny hogy nem akarja, hogy mások is kap. Másfelől azonban, ha mindig a biztonságos rendszert lehet, nem számít, mi van ott, akkor nem hirtelen "change szokásait", és nyilvánvaló, hogy próbálja elrejteni valamit, akkor minden más. |
![]() |
| Könyvjelzõk |
| Téma eszközök | Keresés a téma |
| Megjelenítési módok | Rate this thread |
|
|