FAQ |
Kalender |
![]() |
#11 | |||
|
||||
Medlem
|
Citat:
![]() |
|||
![]() |
![]() |
![]() |
#12 | ||
|
|||
Medlem
|
Citat:
DÄREMOT bör man väl främst fråga sig: Hur sannolikt är det att det kommer att sitta en superhacker som är ovänligt sinnad mot just dig? Har man inte någon politiskt, religiöst, militärisk eller ekonomiskt känslig historia som någon annan kan tänkas vilja åt, så lär ju sannolikheten vara i princip noll.... |
||
![]() |
![]() |
![]() |
#13 | |||
|
||||
Medlem
|
Citat:
Citat:
* Beror helt på vilket system du använder, men vill du integrera tredjepartsystem så kanske du ska titta på något annat än blogg plattformar. Intressanta projekt för din del kan kanske vara MODx och SilverStripe, har dock aldrig använt något av dem själv i någon större utsträckning so don't take my word for it. |
|||
![]() |
![]() |
![]() |
#14 | ||
|
|||
Klarade millennium-buggen
|
Citat:
Eftersom du listar MS som exempel så kan vi ta ett exempel: ![]() Har inte ActiveX varit ett känt "hål" hos MS under många år, och det är först nu dom lanserar en "security update" emot detta? Har man "slutenkod", där man är bunden till ett företag som sköter buggfixar så tar det rejäl tid innan man kan hitta fixarna. |
||
![]() |
![]() |
![]() |
#15 | ||
|
|||
Medlem
|
Som många andra har nämnt så är en stor nackdel med open source-varianter att luckor ofta utnyttjas fort. Ju fler som använder det, desto fler kan utsättas för problemen. Så fort ett hål hittas i t.ex. PhpBB så attackeras en väldigt stor mängd sidor då spindlar plockar fram olika forum och skickar in den skadliga koden.
|
||
![]() |
![]() |
![]() |
#16 | ||
|
|||
Medlem
|
Att dra alla projekt över en kan i och med att phpBB(2) är helt värdelöst är inte helt rättvist. Och vist stämmer det att ju fler användare desto större chans att man blir "attackerad", men det är inget specifikt för öppen källkod.
|
||
![]() |
![]() |
![]() |
#17 | ||
|
|||
Medlem
|
Nej då, det kan även hända stängda applikationer. Men t.ex. PhpBB används väldigt flitigt och då det är open source så blir det enklare att hitta eventuella luckor och snabbt attackera alla som köra det.
Fördelen med öppna system är dock att man själv kan skriva om den sårbara funktionen innan en patch släpps. |
||
![]() |
![]() |
![]() |
#18 | |||
|
||||
Bara ett inlägg till!
|
Att källkoden finns tillgänglig tvingar också fram en viss mentalitet hos utvecklarna, det går inte att ignorera säkerhetsbrister och låtsas som det regnar, inte såvida man vill se projektet dö. Det brukar i regel också finnas några tempfixar innan eventuella patcher dyker upp, men då måste man som administrator vara aktiv i den eventuella communityn och det kanske många tycker är jobbigt.
|
|||
![]() |
![]() |
![]() |
#19 | ||
|
|||
Medlem
|
Det är dock ingen garanti för att alla buggar blir lösta snabbt, en snabb titt på secunia gav mig det här:
http://secunia.com/advisories/23046/ I över 1,5 års tid har det funnits en bugg i firefox som kan leda till att man genom en exploit kan få fram lagrade lösenord. Trots att det är open source och att det har varit känt så länge så finns det fortfarande kvar. Visst, det finns en workaround, men password manager är riktigt smidigt att ha igång. |
||
![]() |
![]() |
![]() |
#20 | ||
|
|||
Har WN som tidsfördriv
|
Citat:
Citat:
![]() Tror det var i höstas som en 20 år gammal bugg fixades i BSD, där snackar man segt! |
||
![]() |
![]() |
Svara |
|
|