WN

WN (https://www.wn.se/forum/index.php)
-   Nyheter (https://www.wn.se/forum/forumdisplay.php?f=3)
-   -   EU vill göra utvecklare ansvariga för sin kod (https://www.wn.se/forum/showthread.php?t=36798)

biokonsult 2009-05-13 20:09

EU-kommissionen har utarbetat ett lagförslag som ger mjukvaruföretag juridiskt ansvar för säkerhet och tillförlitlighet i sina mjukvaror på samma sätt som för fysiska produkter.

http://www.idg.se/2.1085/1.229309/eu-vill-...iga-for-sin-kod

Vet dom vad dom snackar om?

Vem ska våga göra nya program?

Kommer vi att ha program som ingen vill ta ansvar för?

Vilken konsekvenser kommer det att få på Open Sources?

Hur höga skadestånd ska man kunna få?

Kommer ihåg när jag köpte Windows Millennium som var det värsta som jag har haft installerat på min data, där skulle lagen sitta fint? =)

Onkelborg 2009-05-13 20:34

Jag undrar också det, vem ska våga göra program egentligen? Inte är de små företagen i alla fall.. Dessutom är mjukvara på tok för komplext, finns hur många olika delar som helst som skulle kunna orsaka buggar.. Är man ansvarig trots att användaren själv har uppdaterat någon systemkomponent?

tartareandesire 2009-05-13 20:39

I grunden känns förslaget positivt men man måste läsa det hela mer i detalj än vad den där artikeln tar upp för att kunna ta ställning till något alls. Jag förmodar att det hela handlar om att ha en garanti för att känsliga uppgifter behandlas på rätt sätt, t.ex. lösenord, kontouppgifter, kortinformation etc.

Jine 2009-05-13 20:42

Vad händer om typ nån upptäcker en allvarlig säkerhetsbrist i Microsofts operativsystem.
Får man stämma dom för att jag förlorat känslig information då?

Om nån rootar min linuxburk, kan jag stämma Linus Torvalds då?

Jan Eriksson 2009-05-13 20:45

Tanken kanske är god men i praktiken ganska svårt att genomföra. Om programmet lägger av efter 6 månader, är det då programmeringsföretaget, hårdvaran, annan mjukvara, operativsystemet, hackare eller någon annas ansvar?. Det blir väldigt svårt att påvisa ansvar där. Dock kan det vara intressant om programmeraren lovar en funktion men den inte finns, då blir det lättare att påvisa ansvar dock tror jag inte att det är vanligt. En fysisk sak som en lampa kan man ta på och påvisa brister i men ett program påverkas av så många andra faktorer så det blir nästan omöjligt att visa vad som skapar problem. Vidare vill väl inget företag erkänna problem med sina produkter eftersom de då kan bli stämmda eller att alla ska lämna tillbaka sina program. Tror att det kommer att bli en egen DVD-skiva med förbehåll från programmeraren inkl att datorn inte får kopplas till Internet osv.

Nä, det kommer inte att fungera i praktiken (enligt mig...). Skrota förslaget.

tartareandesire 2009-05-13 20:48

Utformas det på rätt sätt så kan det fungera i praktiken men det är ju inte alls säkert. Det måste exempelvis vara fråga om uppenbara säkerhetsbrister, dvs. "tjänstefel". Handlar det om dolda, svårupptäckta buggar så bör ingen hållas ansvarig. Fungerar det inte på det viset så är det olyckligt.

biokonsult 2009-05-13 21:19

Jo det är ett förslag som borde utarbetas på längre sikt av proffesionella människor och inte stressas igenom. Och att det inte hämar nya mindre bolag inkl Open Sources....

Oskar Lindgren 2009-05-13 22:46

Det högre krav på pizza än mjukvara, men för att återgå till verkligheten så tror jag att EU kommer att helt förstöra det lilla goda som förslaget kunde ge. Typ smyga in ett förbud mot mjukvara som inte har testats av EU.

BjörnJ 2009-05-14 01:31

Jag fick uppfattningen av artikeln att det avser privatkonsumenter.

Det är väl rimligt med någon form av ansvar, men det måste som sagt utformas på rätt sätt.

Att kunden har rätt till gratis uppgradering/patch som krävs för att få programmet att fungera som utlovat är rimligt.

Men om någon installerat programmet på sin jobbdator som sedan crashat och dragit med sig kundregistret som låg på samma dator utan backup, kan då utvecklaren krävas på miljonbelopp?

Vidare kan man ju tänka sig att utvecklaren har satt upp vissa specifikationer för vilken miljö programmet är tänkt att köras i, och är kanske fri(are) från ansvar om kunden inte följt specifikationerna. Typ "Programmet får endast köras i version X av operativsystem Y utan några andra program installerade".

Forslunds 2009-05-14 08:01

Jag förstår deras tankesätt, det är en bra och trygg lag.. däremot kommer den inte funka i verkligheten!

Wojt 2009-05-14 12:38

Jag skulle vilja se lagkrav och skadeståndsersättning på inkompetenta programmerare som inte krypterar lösenord.

När deras databaser blir hackade ligger mina lösenord ute för allmän beskådan. Det är orimligt att köra ett unikt lösenord per sajt, eller behöva hålla reda på vem som krypterar och inte.

WoxAnYv 2009-05-14 12:43

Citat:

Originally posted by Wojt@May 14 2009, 13:38
Det är orimligt att köra ett unikt lösenord per sajt, eller behöva hålla reda på vem som krypterar och inte.
Det är inte alls orimligt, kör det själv i nuläget med hjälp av följande smidiga programvara http://keepass.info/

Wojt 2009-05-14 13:43

Citat:

Ursprungligen postat av WoxAnYv
Citat:

Ursprungligen postat av Wojt
Det är orimligt att köra ett unikt lösenord per sajt, eller behöva hålla reda på vem som krypterar och inte.

Det är inte alls orimligt, kör det själv i nuläget med hjälp av följande smidiga programvara http://keepass.info/

Så jag måste alltså köra tredjepartsprogramvara för att webbutvecklare inte kan säkra sina system?

Det är ju som att köpa en ny bil och behöva byta växellåda det första man gör för att tillverkaren inte klarar av att göra en som fungerar.

Härligt när din dator blir stulen och den ligger i viloläge. Då är det bara starta upp den och logga in lite överallt på dina konton...

Jag gillar inte lösenordsprogram. Jag kan heller inte logga in på andra ställen än där jag har programmet installerat. Och bära runt på en usbpinne hela tiden är jobbigt det med. Snart skall man väl gå runt med den där idiotiska kreditkorts-dosan också.

Nej det är ingen lösning...


Alla tider är GMT +2. Klockan är nu 11:01.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson