Yaros писал(а): ↑26.10.2009 12:01В любых, в том числе и виндовых. Это не объясняет, почему ОпенСорс хуже
Вообще, выглядит так, будто Вы пытаетесь доказать, что эксплоиты есть только под линукс и они могут поломать сразу всех и вся, а винда от этого свободна...
Спор вроде начался с того, что не все согласились с тем, что линукс лучше защищен от вирусов... Собственно: эксплоит != вирус, у них разное назначение, разная область действия и разные способы использование. Поэтому сравнение некорректно. Речь идет не о целевом взломе.
1. Я не пытаюсь доказать, что "опенсорс хуже". А пытаюсь показать, что крупные проекты в "опенсоурс" управляются по такой же схеме, как и в коммерческом программировании. Т.е. - через организацию специальной управляющей коммерческой компании и выдачу зарплат. С внедрением базовых принципов менеджмента проектов и всех типовых методик разработки и управления. А ряд наиболее успешных проектов - так вообще являются собственностью коммерческих фирм.
На этом этапе крупные проекты опенсорс ничем не отличаются от коммерческих. Попробуйте патч ядра запостить. Даже очень правильный и сугубо нужный. Или - патч к OpenOffice, ага.
2. Эксплойт - детально описанный и работающий способ (алгоритм) проникновения в систему. Как он дальше будет использован - ХЗ. Он может стать частью вируса. Или частью сканера. Так оно, зачастую и бывает.
3. ИМХО, наиболее важные части кода системы, ответственные за ее безопасность или общение с внешним миром не должны быть открыты. В качестве примера могу привести очень популярный в Европе файерволл - Phion. Его используют крупнейшие корпорации. По факту - это Linux-box. Только кода его в открытом доступе вы никогда не найдете.