Открытое ПО = открытый для всех код, часто никем не проверяемый.
Посмотрите на кол-во local root Linux уязвимостей за последние 3 месяца. 5 дыр!
Не смотрите, что я так говорю о Линуксе. В Windows сейчас до сих пор не закрыта подобная уязвимость, которую, кстати, нашли разработчики вируса StuxNet (вообще они нашли сразу три, две из которых исправили две недели назад), который, по слухам, стоил до $20 миллионов.
Оба небезопасны, ибо:
Проприетарное закрыто, да и вообще, хрен его знает что туда буржуи запихнули.
Свободное открыто, но как показывают недавние случаи, в код просто никто не лазит, ибо всем пох.
а преподаватель что по этому поводу говорил. думаю ответ сильно зависит от его позиции
К сожалению я либо пропустил как раз эту лекцию, либо мы не успели затронуть эту тему. Мне кажется, что все таки это тип «открытого» вопроса, где учитывается больше обоснованность, нежели чем «правильный ответ».
Еще раз всем: вопрос что безопаснее, а не что «безопасно» вообще...
Я к тому, что моё мнение в общих чертах совпадает с мнением Криса. Рассматривать сферическое в вакууме закрытое и открытое ПО в контексте безопасности — бессмысленно. Нужно учитывать специфику ПО, модель разработки etc, и при этом помнить, что безопасность системы определяется её слабейшим звеном. И открытость/закрытость кода чаще всего относится к второстепенным «звеньям».
Предположительно, открытый софт безопаснее, потому что «больше глаз - больше шансы заметить ошибку». Т.е. больше замечается, больше исправляется, меньше ошибок в конечном итоге, следовательно оно безопаснее.
Предположительно, закрытый софт безопаснее, потому что «пишут лучше и тестируют, проверяют и т.д. тщательнее открытого софта», к тому же поскольку «код закрыт, сложнее найти уязвимость».
А на самом деле вопрос неоднозначный и, мне кажется, глупый.
мифы написали, а так зависимости нет,
безопаснее то , что пишется с оглядкой на безопасность, как среди проприетарщины , так и среди открытых продуктов такого софта достаточно мало.
> Проприетарное безопаснее же! Его пишут профи, а не студенты. Да и код, как показывают уязвимости и прочие инцеденты, никто особо не просматривает...
Проприетарное ПО пишется профессионалами, а не студентами. Его пишут высококвалифицированные программисты под чутким руководством не менее высококвалифицированных системных архитекторов. Требования тщательно выверяются менеджерами, ведущими переговоры с заказчиками, и дипломированными опытными исследователями тенденций рынка.
Это известный факт, ведь известный сайт http://thedailywtf.com/, собирающий перлы программистов, наиболее несуразные примеры берёт именно из так называемого свободного ПО. На нём никогда не публикуются фрагменты проприетарного ПО, ведь это было бы, во-первых, нарушением прав на интеллектуальную собственность корпораций, поручивших разработку кода, а во-вторых, квалифицированные программисты, работающие на большие корпорации, просто не станут писать такой плохой код.
На этот вопрос даже умные дяди из специализированных организаций ответить не могут, хоть и миллионы бабла тратят на исследования, а они его студентам задают... Ну не идиоты ли?
На этот вопрос даже умные дяди из специализированных организаций ответить не могут, хоть и миллионы бабла тратят на исследования, а они его студентам задают... Ну не идиоты ли?
though firefox has so many security glitches, they are hardly critical. And Microsoft on the other hand, has less number of headaches but serious ones. Also, depsite having so many issues Firefox patches them thrice as fast as Microsoft does.