SzappanosGabor Creative Commons License 2002.10.06 0 0 28
Eleg jo osszefoglalas, bar kisse egyoldalu. Nezzuk akkor, mik a hatranyai a nyilt forraskodnak.
Mivel az operacios rendszer es az alkalmazasok forrasa rendelkezesre all, nagyon egyszeru backdoort beforditani egy alkalmazasba, ugy, hogy az mukodokepes maradjon. Lasd: OpenSSH
Ugyancsak a forras rendelkezesre allasa miatt konnyu portolni a kulonbozo Linux/Unix valtozatok kozott ugyanazt a kartveot. Lasd: Slapper.A-D.
A nyilt forras miatt elterjedt a programok es a kernel forditgatasa. Emiatt a szamitogepek jelentos reszen van C fordito. Ebbol a szempontbol a Linux/Unix vilag sokkal monolitikusabb a Windows-nal, egy Linuxos gepen nagy esellyel megtalalhato a gcc, mig Windows eseteben meg ha van C fordito, az is tobbfele lehet. Emiatt elterjedt az a modszer, hogy a worm forraskodban terjed, es a megfertozott gepen forditja ujra magat. Ez a virusvedelemnek kulon gondot okoz, mert operacios rendszertol es C-fordito verzitotol fuggoen mas es binaris ELF allomany keletkezik a gepen, megnehezitve a felismerest. Windows eseteben ugyanabban a PE allomanyban terjednek a wormok, mert minden Win32 rendszeren le tudnak futni.
A forraskod ismereteben valoban konnyebb megtalalni a hibakat, csak sajnos ez a virus/backdoor irok dolgat is ugyanilyen mertekben megkonnyiti, ok is konnyebben boldogulnak.

Szoval, hogy a topik kerdesere valaszoljak: biztonsagosabb a nyilt forras? Jelen pillanatban meg igen. De ez csak addig igaz, amig a virus/backdoor irok figyelme at nem csoportosul a Linux fele, akkor tomegevel jelennek meg majd az uj kartevok. Jelenleg az a helyzet, hogy ha megjelenik ez Internet Explorer exploit, akkor rovid idon belul tucatnyi virus szuletik, ami ezt kihasznalja. Ha egy Apache exploit jelenik meg, akkor legfejlebb egy-ketto. De ez az arany valtozni fog. Amellett, ahogy a Linux hasznalata elkezd terjedni, egy-egy uj kartevo lenyegesen szelesebb korben el tud majd terjedni, nagyobb lesz a visszhangja. Ez a ket tenyezo oda vezethet, hogy kb. ket-harom ev mulva mar nem biztos, hogy ugyanezt lehet valaszolni erre a kerdesre.
De kerdezhetnenk maskent is. Biztonsagos a nyilt forras? Egyertelmuen nem. Es ha ezt nem ismerjuk fel, akkor nagyon kellemetlen meglepetesekben lesz reszunk a kozeljovoben.

Előzmény: little747 (27)