Sida 1 av 1

open source är dessa program säkra ?

Postat: 29 sep 2009, 08:27
av Forcevision
Hejsan !

Funderar lite på detta med säkerheten i open source program. Är dessa program lika säkra som andra program som man får betala för? Inte för att betalprogrammen kanske är så säkra men ni förstår hur jag menar. Har ett dator företag som skall öppna en kundportal på nätet och tänkte lägga upp länkar till open source program som kunderna kan ladda ner ifrån. Men då måste man ju veta att open source är hyfsat säkra.

/Force

Re: open source är dessa program säkra ?

Postat: 29 sep 2009, 08:35
av andol
Oavsett om man hävdar att open source som utvecklingsmodell generar säkrare alternativt mindre säkra program så måste du fortfarande göra en individuell bedömning. Ett program blir inte magiskt "säkert" alternativt "osäkert" bara för att det är open source.

Re: open source är dessa program säkra ?

Postat: 29 sep 2009, 13:46
av Pink Panther
Det är inte programmet i sig själv som är problemet. Man kan säkerhetsanalysera sig till döds oavsett om det är öppen eller stängd kod programmet har sitt ursprung i från. Det är miljön runt omkring de nödvändiga programmen du bör titta på. Även om du skulle ha otur att få något som inte är önskvärt i något program. Så är faktumet så att om de inte lyckas få ut informationen som (va det nu är) skall förmedla ur din miljö. Är det verkningslöst, men skall oskadligöras så fort du blir medveten om problemet.

Hoppas inte mitt svar blev för kryptiskt.

Pink Panther

Re: open source är dessa program säkra ?

Postat: 29 sep 2009, 16:41
av Rune.K
Pink Panther skrev:Det är inte programmet i sig själv som är problemet. Man kan säkerhetsanalysera sig till döds oavsett om det är öppen eller stängd kod programmet har sitt ursprung i från. Det är miljön runt omkring de nödvändiga programmen du bör titta på. Även om du skulle ha otur att få något som inte är önskvärt i något program. Så är faktumet så att om de inte lyckas få ut informationen som (va det nu är) skall förmedla ur din miljö. Är det verkningslöst, men skall oskadligöras så fort du blir medveten om problemet.

Hoppas inte mitt svar blev för kryptiskt.

Pink Panther
Den uppenbara nackdelen med stängd kod är att du själv eller någon annan inte kan inspektera koden.
Det finns gamla exempel på stängd kod som innehöll bakdörrar...Tyvärr inga direkta källor.
Nuförtiden är det förhoppnings inte så vanligt...

En fördel som öppen källkod gentemot stängd kod har, är att patcharna mot allvarliga säkerhetshål åtgärdas betydligt snabbare. Tänker närmast på serverprogram typ apache.