Zitat:
Original geschrieben von schichtleiter
Aber auch bei open-source software ist die sache nicht viel besser... wer audited schon den code von zB firefox? jeder denkt sich, die anderen werden es schon machen... und am ende machts fast niemand
|
Secunia und Dutzende andere Security-Firmen z.B. die damit ihr Geld verdienen?
Ausserdem wird sich jeder Programmierer bei Novell, Google usw. der für das Firefox-Projekt abgestellt wird sicher mal ordentlich einlesen müssen. Keiner kann einfach so drauf los coden.
Ausserdem gibts Maintainer denen Änderungen recht bald auffallen würden. Bei KDE wurde sowals mal öffentlich (da wollte jemand als Test einen Blödsinn reinschreiben, der Maintainer fragte nach was der neue Code soll, da keine Antwort kam flog der Code wieder raus, das alles innnerhalb eines Tages soweit ich mich erinnern kann).
Edit: Ausserdem gibts genug Wahnsinnige (nicht wertend und schon gar nicht negativ gemeint) die sich just for fun durch den Quellcode wühlen (hatte selbst mal Kontakt mit so jemandem ;)).
|