Спрятать лист в лесу

Спрятать лист в лесу
Популярный аргумент сторонников открытого кода – что «каждый может его проверить» на предмет НДВ и прочих безобразий.

На самом-то деле, можетдалеко не каждый. Лишь ничтожный процент пользователей обладает нужной квалификацией. Впрочем, даже они могут, но не хотят. Изучать миллион строк исходного кода – это работа, на которую даже за деньги не всякого уговоришь.

Паранойя с ИТ-квалификацией сочетается редко.

Бывают специально нанятые для поиска НДВ сертификаторы с соответствующими инструментами. Но для них, если уж деньги нашлись, и исходники проприетарных продуктов обычно предоставляются без проблем.

Профессионал же, добровольно и бесплатно шерстящий исходный код на предмет потенциальных чёрных ходов – организм, в дикой природе не встречающийся.

Кроме того, вот уже лет 15, как в спецслужбах всего мира утвердилась мода делать бэкдоры исключительно под видом ненамеренных ошибок. Так всем спокойнее. И скрытность выше. И "разоблачение внедрённого агента" не приводит ко шпионскому скандалу, а выглядит банальным обнаружением очередной уязвимости.

Ваш покорный слуга остаётся сторонником свободного ПО и открытых исходников. Однако вышеуказанный аргумент – вычёркиваем.

НДВ паранойя оценка рисков
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
310K
долларов
до 18 лет
Антипов жжет
Ребёнок как убыточный
актив. Считаем честно.
Почему рожают меньше те, кто умеет считать на десять лет вперёд.

InfoWatch

Блог компании infowatch infowatch.livejournal.com

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS