Zašto open source softver nije siguran

Izvor: ITsvet.com, 15.Jun.2014, 14:03   (ažurirano 02.Apr.2020.)

Zašto open source softver nije siguran

OpenSSL fijasko je odganao svaku sumnju u ono što su mnogi ljudi sumnjali već duže vreme. Samo zato što je open source kod dostupan za istraživanje to ne znači da je on stvarno istražen, pregledan i siguran. To je veoma bitna tačka jer sigurnost open source softvera leži u velikom broju programera koji učestvuju u razvoju koda i koji stalno izbacuju zakrpe za bugove. Međutim, slučaj OpenSSL je dokaz da ne mora da bude tako. Robin Seggelman, nemački programer sa Munster univerziteta je update-ovao OpenSSL kod dodavanjem nove Herartbeat keep alive funkcije. Nažalost, propustio je važnu validaciju u svom kodu što je dovelo do neželjenih posledica.

Nastavak na ITsvet.com...



Napomena: Ova vest je automatizovano (softverski) preuzeta sa sajta ITsvet.com. Nije preneta ručno, niti proverena od strane uredništva portala "Vesti.rs", već je preneta automatski, računajući na savesnost i dobru nameru sajta ITsvet.com. Ukoliko vest (članak) sadrži netačne navode, vređa nekog, ili krši nečija autorska prava - molimo Vas da nas o tome ODMAH obavestite obavestite kako bismo uklonili sporni sadržaj.