den
Старожил
Зарегистрирован: 31.01.2006 Сообщения: 13870 Откуда: Кировоград, Украина
|
|
|
|
Алан Кокс (Alan Cox), сотрудник Red Hat и одна из уважаемых фигур в сообществе Open Source Великобритании, предупредил, что не следует слишком доверять утверждениям о безопасности программного обеспечения с открытым исходным кодом.
Выступив в среду на конференции LinuxWorld в Лондоне, он подчеркнул, что на анализ и попытки взлома систем open source расходуются значительные средства. И предупредил, что многие проекты open source далеки от совершенства в области безопасности.
«В защиту вкладывается много денег, но ситуация ухудшилась, так как много денег вкладывается и в нарушение защиты. Людям платят за то, чтобы они взламывали системы. Из сообщений в прессе можно сделать вывод, что программное обеспечение open source якобы безопаснее, надежнее, и в нем меньше багов. Это очень опасное убеждение.
Аналитики смотрят только на самые известные проекты. Если взять 150 проектов с SourceForge, вы не получите тех же результатов, что и по ядру Linux. Не надо придавать большое значение словам Microsoft, которая говорит: “Смотрите, какой безопасный у нас код”, и Linux, которая отвечает: “Нет, у нас безопаснее”. Высокое качество достигается только в некоторых проектах — тех, где код хорошо проверяется и где работают хорошие программисты».
Кокс прокомментировал и новый проект Quality Observatory for Open Source Software (SQO-OSS), призванный проверить качество кода Open Source. Он сказал, что такие измерения не должны быть самоцелью. «Система показателей — это хорошо, и у SQO-OSS большой потенциал. Но с подобной методологией связаны проблемы и риски. Если вы работаете на показатели, то из 14 багов, которые у вас есть, вы исправите 13 простых, а один трудный отложите на потом. Так и происходит в мире безопасности, но это неэффективно». |
|
den
Старожил
Зарегистрирован: 31.01.2006 Сообщения: 13870 Откуда: Кировоград, Украина
|
|
|
|
Команда разработчиков операционной системы MINIX 3 сообщила о том, что MINIX 3 была успешно портирована на платформу PowerPC.
Подробности о порте доступны в PDF-документе alting_thesis.pdf от Ингмара Алтинга (Ingmar Alting).
Кроме того, появился готовый образ MINIX 3.1.2a для VMware Player. Он доступен на minix3.org/vmware.html.
(О новости сообщил Павел Макаров.) |
|