Nu kan det vara så att denna tråd är malplacerad så vederbörande får gärna flytta den om så är fallet.
Jag har en undran om öppen källkod. Är "öppen källkod" verkligen precis så som det låter? Om du gör ett program och släpper det som öppen källkod betyder det att jag ser precis allt som du har skrivit i ditt program eller kan du välja att släppa den delvis som öppen?
Säg exv att du har gjort ett antivirusprogram och släpper det som öppen källkod. Skulle inte det utgöra ett säkerhetshot om en hacker fick fri tillgång till källkoden? Kanske inte så det fungerar, men någon får gärna upplysa mig i hur det ligger till. Tycker bara att scenariot låter lite underligt. Sen om man tänker att många företag baserar affärslösningar på öppen källkod utgör inte detta en säkerhetsrisk?
Jag har en undran om öppen källkod. Är "öppen källkod" verkligen precis så som det låter? Om du gör ett program och släpper det som öppen källkod betyder det att jag ser precis allt som du har skrivit i ditt program eller kan du välja att släppa den delvis som öppen?
Du kan välja att släppa precis så mycket du vill av din kod. Open Source brukar dock betyda att källkoden är helt öppen, men som sagt det är upp till varje programmerare att släppa så mycket han vill av koden (Inget, en del eller allt)
jonne skrev:
Säg exv att du har gjort ett antivirusprogram och släpper det som öppen källkod. Skulle inte det utgöra ett säkerhetshot om en hacker fick fri tillgång till källkoden? Kanske inte så det fungerar, men någon får gärna upplysa mig i hur det ligger till. Tycker bara att scenariot låter lite underligt. Sen om man tänker att många företag baserar affärslösningar på öppen källkod utgör inte detta en säkerhetsrisk?
Nej tvärtom! Eftersom det finns folk som bevakar källkoden och letar fel i den så kan säkerhetshål täckas till snabbt. I program med hemlig källkod kan buggar och säkerhetshål överleva länge utan att någon upptäcker dem. Dessutom så släpps det ofta nya versioner kontinuerligt av program med öppen källkod, till skillnad från t ex microsoft som satsar stort på stora versionsskiften. På så sätt så kan opensourse-program i vissa fall nå ut lättare med uppdateringar.
Aha ok då förstår jag.
Hur fungerar det med licensiering av öppen källkod eller förekommer inte det? GPL licenser och liknande hör man ju om titt som tätt men vad innebär det rent praktiskt?
Aha ok då förstår jag.
Hur fungerar det med licensiering av öppen källkod eller förekommer inte det? GPL licenser och liknande hör man ju om titt som tätt men vad innebär det rent praktiskt?
GPL och LGPL (Lesser GPL) är två vanliga licenser, GPL är en hardcore-licens som kan sägas fungera ungefär som ett virus, all kod som brukar annan kod under en GPL-licens blir automatiskt GPL-licensierade. Observera att detta är något förenklat, men i stora drag fungerar det så.
LGPL och BSD-licenser m.fl är inte lika drastiska som GPL.
Säg exv att du har gjort ett antivirusprogram och släpper det som öppen källkod. Skulle inte det utgöra ett säkerhetshot om en hacker fick fri tillgång till källkoden? Kanske inte så det fungerar, men någon får gärna upplysa mig i hur det ligger till. Tycker bara att scenariot låter lite underligt. Sen om man tänker att många företag baserar affärslösningar på öppen källkod utgör inte detta en säkerhetsrisk?
Nej tvärtom! Eftersom det finns folk som bevakar källkoden och letar fel i den så kan säkerhetshål täckas till snabbt. I program med hemlig källkod kan buggar och säkerhetshål överleva länge utan att någon upptäcker dem. Dessutom så släpps det ofta nya versioner kontinuerligt av program med öppen källkod, till skillnad från t ex microsoft som satsar stort på stora versionsskiften. På så sätt så kan opensourse-program i vissa fall nå ut lättare med uppdateringar.
Faktum är att allt modernt säkerhetstänkande, inte bara inom open source-rörelsen, går ut på att varje arkitektur ska vara så säker att den är skyddad även mot en som vet precis hur den funkar. Kryptologi bygger på den här idén, läs mer på Wikipedia: http://en.wikipedia.org/wiki/Security_through_obscurity
264 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2