Non-Linear Complexity

You're miserable, edgy & tired. You're in the perfect mood for journalism

ΕΛ/ΛΑΚ και ασφάλεια

χωρίς σχόλια

Ο Πέτρος Βελώνης δημοσιεύει ένα href="http://velonis.blogspot.com/2004/09/open-source.html">ενδιαφέρον
άρθρο σχετικά με την ασφάλεια του ΕΛ/ΛΑΚ, όπου θέτει τα πράγματα σε
ρεαλιστική διάσταση, από ελληνική μάλιστα σκοπιά.

Σε href="http://www.onlamp.com/pub/a/security/2004/09/16/open_source_security_myths.html">
πρόσφατο άρθρο του στο ONLamp, ο δημιουργός του GNU
Mailman John Viega
καταλήγει πως η αυξημένη ασφάλεια του ΕΛ/ΛΑΚ εξακολουθεί να είναι μύθος,
επανεξετάζοντας το θέμα που είχε καλύψει σε href="http://www.developer.com/tech/article.php/626641">παλαιότερο άρθρο
του στο developer.com, και το οποίο
είχε ωθήσει τον τεχνικό της Microsoft href="http://www.xml.com/pub/au/142">Dare Obasanjo να δημοσιεύσει κι
αυτός 2 άρθρα ( href="http://www.developer.com/open/article.php/983621">1, href="http://www.developer.com/open/article.php/990711">2) για το ζήτημα στο ίδιο βήμα. Μιά href="http://www.dwheeler.com/secure-programs/Secure-Programs-HOWTO/open-source-security.html">
πληρέστερη εικόνα για την γνώμη των ειδικών δίνει ο David Wheeler,
γνωστός θεωρητικός υπέρμαχος του ΕΛ/ΛΑΚ, στο href="http://www.dwheeler.com/secure-programs/Secure-Programs-HOWTO/index.html">
Secure Programming for Linux and Unix HOWTO. Απαρχή της όλης φιλολογίας
αποτελεί, φυσικά, η αντιπαράθεση της απόλυτης (και άρα υπερφίαλης) εφαρμογής σε θέματα ασφάλειας της ρήσης του προέδρου του OSI Eric Raymond
στο θρυλικό μανιφέστο του ΕΛ/ΛΑΚ “ href="http://www.catb.org/~esr/writings/cathedral-bazaar/">The Cathedral and
the Bazaar (“Given enough eyeballs, all bugs are shallow”) με την ακόμα href="http://en.wikipedia.org/wiki/Security_through_obscurity">μεγαλύτερη
πλάνη των υπέρμαχων του κλειστού λογισμικού, ότι η απόκρυψη δηλαδή των
αδυναμιών ασφαλείας προφυλάσσει τους χρήστες.

Από την άλλη, να μην ξεχνάμε βέβαια ότι ο συμβουλευτικός κολοσσός Gartner,
που επανηλειμμένα στο παρελθόν έχει επισημάνει τις αδυναμίες ασφάλειας στα
προϊόντα της Microsoft, href="http://www.theregister.co.uk/2004/09/21/gartner_security_summit/">χαρακτήρισε
πρόσφατα τα Windows ως “το μεγαλύτυρο beta test στην ιστορία”.

Πανάκεια σε θέματα ασφάλειας δεν υπάρχει, ο πόλεμος ανάμεσα σε black hats και white hats, κι αναμέσα σε κρυπταναλυτές και κρυπτογράφους, συνεχίζεται με αμείωτη ένταση, παράλληλα με την εξέλιξη της επιστήμης. Σε απόλυτη σύγκριση, όμως, η φιλοσοφία του ΕΛ/ΛΑΚ συνάδει με τις σύγχρονες επιστημονικές αντιλήψεις περί κρυπτογραφίας και ασφάλειας, και σίγουρα προσφέρει περισσότερες δυνατότητες από το κλειστό λογισμικό σε διαχειριστές και χρήστες που είναι διατεθειμένοι να καταβάλλουν κάποια προσπάθεια για την ασφάλεια των συστημάτων τους.

Μοιραστείτε το:
  • email
  • del.icio.us
  • Google Bookmarks
  • Digg
  • Reddit
  • Technorati

Άλλα άρθρα σχετικά με το θέμα

  • Δεν υπάρχουν

Written by Oneiros

23-09-04 στις 04:10:07

This work by Non - Linear Complexity blog is licensed under a Creative Commons Attribution-NonCommercial-ShareAlike 3.0 Unported.