The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Атаковавшие SolarWinds смогли получить доступ к коду Microsoft, opennews (??), 01-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


169. "Атаковавшие SolarWinds смогли получить доступ к коду Microso..."  +/
Сообщение от хз кто (?), 02-Янв-21, 00:44 
Логика - в открытом коде кто угодно может что-то (бекдор) дописать и никто не будет виноват. А тут хотя бы есть с кого спросить потом. Врочем прямой связи с опенсорсом я не вижу. Налицо подмена понятий - обычная маркетинговая уловка
Ответить | Правка | Наверх | Cообщить модератору

182. "Атаковавшие SolarWinds смогли получить доступ к коду Microso..."  +/
Сообщение от Аноним (122), 02-Янв-21, 01:55 
> Логика - в открытом коде кто угодно может что-то (бекдор) дописать и никто не будет виноват.

ну вот смотри, ты уверен что в некотором модуле программы есть бекдор, для примера боле менее известные проекты Linux vs Windows
в первом(Linux) случае ты сам или независимый аудит по коммитам может установить кто и когда внёс деструктивный код, далее можно придать огласки, и после того как другие независимые разработчики это подтвердят то тот кто внёс зловредный код получит как минимум "общественный бан"
то есть доказательство и виновник будет на лицо, и соответственно наказание будет неизбежно, в каком виде, думаю будет зависит от ситуации

во втором(Windows) же случае что нужно делать ? вряд ли в обязательствах возложенных при установке ОС есть пункт об ответственности компании за "чистоту кода" особенно тогда когда никто это не может проконтролировать. Судиться с многомиллиардной компанией ? смешно. Придать огласки ? но из доказательств только "непредвиденное" поведение программы, да повторяемое но при желании можно спихнуть на просто некачественный код "который поправят в следующем релизе". То есть сама компания будет заинтересованна в преуменьшении инцидента а доказательств в виде кода естественно не предоставит, в лучшем случае проведёт внутреннее расследование где окажется что за этот кусок отвечал индус уволенный пять лет назад.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру