t.t писал(а): ↑23.03.2012 01:40
Чем меньше у разработчика "займет времени пропихнуть туда свой HelloWorld", тем слабее пользователи защищены от его злонамеренности. По определению.
Защищенность от времени зависит слабо. Если личность разработчика может быть подтверждена, то в случае злонамеренных действий, ему грозит судебное преследование. Это останавливает бо́льшую часть. Эта проблема решается не временем, а цифровыми сертификатами, подписями, сетями доверия, центрами сертификации и т.п.
Если рассматривать эту проблему в самом широком смысле, то это проблема доверия. И не только в плане злой/добрый, но и пряморукий/криворукий. Т.е. в некоторых случаях я могу, например, быть достаточно уверен, что определенный разработчик не имеет недобрых намерений, но не могу быть уверен в его пряморукости. Однако, его разработка может быть мне полезна, даже если постоянно падает. Однако, пускать ее в систему с правами root я не готов. Не потому, что разработчик намеренно встроил в нее трояна, который скрадет пароли и все деньги с кредитки, а потому, что по собственной криворукости он может порушить мне систему. Так вот: при подобном уровне доверия я вполне могу поставить программку из какого-нибудь Android Market, но никогда не пущу такую программу в свой десктопный Debian. Просто потому, что Debian в этом плане защищен гораздо хуже. Если мне очень-очень надо, я подниму какую-нибудь виртуальную машину, но сейчас это слишком трудо- и ресурсозатратно, чтобы так париться по поводу каждой финтифлюшки.
Так вот, основные затраты времени на пропихивание программы в Debian — решение проблемы криворукости. А эта проблема решается песочницей на 99,99% — чуть ли не лучше, чем временем.