У меня есть знакомый, который доверяет только свободному ПО, и то только тому, в исходниках которого уже порылся. А остальное запускает от юзверей, которых не жалко, совает в chroot, а иногда и в openvz-контейнеры, а в особых случаях вообще в VirtualBox. Также у него стоит файрволл (какой именно не знаю, но точно не iptables, т.к. умеет блокировать доступ для конкретных приложений), который настроен в самый параноидальный режим. И этот человек пока еже не закопался в землю.
watashiwa_darede... писал(а): ↑02.09.2010 19:47Google Native Client, упомянутый выше. Идут работы по загрузке в него LLVM-кода, а не нативного.
Идея интересная. Может, когда допилят поддержку llvm, получится реально очень полезная и мощная вещь.
[paranoid mode]
И все же, как они собираются избежать выполнения вредоносного кода? Я слабо знаком с этим проектом и мне интересно, как они собираются защищать пользователей от вредоносного ПО?
[/paranoid mode]
watashiwa_darede... писал(а): ↑02.09.2010 19:47А серверная часть — дело провайдера, по большому счёту. Диск со свободным Debian не станет менее свободным, если куплен в магазине, использующем проприетарную 1С.
В случае покупки Debian вы не отдаете никакой секретной информации. А в случае веб-приложения через серверную часть проходит вся информация, которая обрабатывается веб-приложением (это в случае отсутствия шифрования на стороне клиента), и информация будет реально конфиденциальной только в случае добросовестного провайдера и отсутствия закладок в серверной части.
На 100% согласен.