jonneMedlem sedan jan. 20011 154 inlägg Nu kan det vara så att denna tråd är malplacerad så vederbörande får gärna flytta den om så är fallet.
Jag har en undran om öppen källkod. Är "öppen källkod" verkligen precis så som det låter? Om du gör ett program och släpper det som öppen källkod betyder det att jag ser precis allt som du har skrivit i ditt program eller kan du välja att släppa den delvis som öppen?
Säg exv att du har gjort ett antivirusprogram och släpper det som öppen källkod. Skulle inte det utgöra ett säkerhetshot om en hacker fick fri tillgång till källkoden? Kanske inte så det fungerar, men någon får gärna upplysa mig i hur det ligger till. Tycker bara att scenariot låter lite underligt. Sen om man tänker att många företag baserar affärslösningar på öppen källkod utgör inte detta en säkerhetsrisk?
Re: Öppen källkod
jonne skrev:
Jag har en undran om öppen källkod. Är "öppen källkod" verkligen precis så som det låter? Om du gör ett program och släpper det som öppen källkod betyder det att jag ser precis allt som du har skrivit i ditt program eller kan du välja att släppa den delvis som öppen?
Du kan välja att släppa precis så mycket du vill av din kod. Open Source brukar dock betyda att källkoden är helt öppen, men som sagt det är upp till varje programmerare att släppa så mycket han vill av koden (Inget, en del eller allt)
jonne skrev:
Säg exv att du har gjort ett antivirusprogram och släpper det som öppen källkod. Skulle inte det utgöra ett säkerhetshot om en hacker fick fri tillgång till källkoden? Kanske inte så det fungerar, men någon får gärna upplysa mig i hur det ligger till. Tycker bara att scenariot låter lite underligt. Sen om man tänker att många företag baserar affärslösningar på öppen källkod utgör inte detta en säkerhetsrisk?
Nej tvärtom! Eftersom det finns folk som bevakar källkoden och letar fel i den så kan säkerhetshål täckas till snabbt. I program med hemlig källkod kan buggar och säkerhetshål överleva länge utan att någon upptäcker dem. Dessutom så släpps det ofta nya versioner kontinuerligt av program med öppen källkod, till skillnad från t ex microsoft som satsar stort på stora versionsskiften. På så sätt så kan opensourse-program i vissa fall nå ut lättare med uppdateringar.
jonneMedlem sedan jan. 20011 154 inlägg Aha ok då förstår jag.
Hur fungerar det med licensiering av öppen källkod eller förekommer inte det? GPL licenser och liknande hör man ju om titt som tätt men vad innebär det rent praktiskt?
dhoMedlem sedan aug. 20022 027 inlägg
jonne skrev:
Aha ok då förstår jag.
Hur fungerar det med licensiering av öppen källkod eller förekommer inte det? GPL licenser och liknande hör man ju om titt som tätt men vad innebär det rent praktiskt?
Det finns mängder med olika Open Source-licenser, kika här: http://www.opensource.org/licenses/
GPL och LGPL (Lesser GPL) är två vanliga licenser, GPL är en hardcore-licens som kan sägas fungera ungefär som ett virus, all kod som brukar annan kod under en GPL-licens blir automatiskt GPL-licensierade. Observera att detta är något förenklat, men i stora drag fungerar det så.
LGPL och BSD-licenser m.fl är inte lika drastiska som GPL.
jonneMedlem sedan jan. 20011 154 inlägg Tackar så mycke för svaren. Nu var det lite tydligare :)
spangoMedlem sedan juni 20008 205 inlägg Re: Re: Öppen källkod
nitro2k01 skrev:
jonne skrev:
Säg exv att du har gjort ett antivirusprogram och släpper det som öppen källkod. Skulle inte det utgöra ett säkerhetshot om en hacker fick fri tillgång till källkoden? Kanske inte så det fungerar, men någon får gärna upplysa mig i hur det ligger till. Tycker bara att scenariot låter lite underligt. Sen om man tänker att många företag baserar affärslösningar på öppen källkod utgör inte detta en säkerhetsrisk?
Nej tvärtom! Eftersom det finns folk som bevakar källkoden och letar fel i den så kan säkerhetshål täckas till snabbt. I program med hemlig källkod kan buggar och säkerhetshål överleva länge utan att någon upptäcker dem. Dessutom så släpps det ofta nya versioner kontinuerligt av program med öppen källkod, till skillnad från t ex microsoft som satsar stort på stora versionsskiften. På så sätt så kan opensourse-program i vissa fall nå ut lättare med uppdateringar.
Faktum är att allt modernt säkerhetstänkande, inte bara inom open source-rörelsen, går ut på att varje arkitektur ska vara så säker att den är skyddad även mot en som vet precis hur den funkar. Kryptologi bygger på den här idén, läs mer på Wikipedia: http://en.wikipedia.org/wiki/Security_through_obscurity