LINUX.ORG.RU

Какие есть гарантии, что разработчики СПО не торгуют своими пользователями?

 , ,


2

2

То что я могу изучать код, даёт мне возможность просматривать миллиарды строк кода после каждого релиза?

Далее, не говорю про то, что СПО поставляется без любых гарантий, это тоже не большая проблема, проприетарщики тоже не дают никаких гарантий, а если и дают, ты их пойди еще получи.

Что меня смущает больше всего, от IDE разработчика код перед попаданием в дистрибутив проходит множество этапов, сборки, конфигурирования (создание конфигураций по умолчанию) и (возможно) другое.

Где гарантия, что один из сотен ментейнеров дистрибутива X (X = твой любимый дистрибутив), работающий почти/бесплатно, не притащит в состав общей работы лажу, или умышленно не притащит уязвимость за мелкий прайс.

Тестирование софта это очень трудоёмко, а тестирование на отсутствие незадокументированных возможностей, вообще стоит как чугунный мост с паровозом.

Ну и мой главный вопрос, откуда у адептов СПО уверенность в своей системе?

Linux хоть и дотянул в некоторых странах до 6%, а в среднем по миру до 2-х, на нём работает критичная инфраструктура, его ставят как эталон безопасности, что делает его лакомой целью для целевых атак.

В общем, люди, как жить-то с такими мыслями? Есть ли выход?

PS. Таблетки выпил.

PPS. Винда мне не нравится, нравится всё самому контролировать, это её главное отличие от Linux.

PPPS. После скандала с Pegasus, который ломал яблоки в 0 действий, яблоко ОЧЕНЬ вкусная цель, ввиду не иллюзорной элитарности его пользователей.



Последнее исправление: unclestephen (всего исправлений: 1)
Ответ на: комментарий от unclestephen

ещё дополню, акторы класифицируются как мишки, панды, драконы и тд

Ты понимаешь почему выбор такой?

Потому что каждый из этих видов работает работае, а потом бац и впал в спячку (ну или его положили)

Это в тему обработки и Володи изречений про хакеров, что хакеры как художники, проснулся и как начал ломать)))

RedTerror
()
Ответ на: комментарий от RedTerror

если ты готов мне помочь и чему-то научить, то телегу мою, я уверен, уже знаешь

для чего со мной делать всё то, что ты говоришь?

ну сам посуди, айтишник, которых так мало что говорят, негде еще миллион таких нанять

если я твой враг, скажи чем я перед тобой виноват?

тем что проявлял свободу воли, так ею нас наделил господь

ну по поводу свободы воли я уже понял, насколько она свободная

еще раз, хочешь помочь, контакты знаешь

unclestephen
() автор топика
Ответ на: комментарий от RedTerror

вот сегодня у меня голова весь день квадратная и как ты говоришь спутанность сознания, а что это значит?

что меня уже глушат?

ну заглушат? и для чего это?

unclestephen
() автор топика
Ответ на: комментарий от unclestephen

https://f-droid.org/ru/packages/org.woheller69.audio_analyzer_for_android

2 фото, вот в таком режиме лучше смотреть.

Для сравнения хорошо разок на глухой парковке посмотреть как выглядит шум а потом там где ты работаешь или спишь

RedTerror
()

То что я могу изучать код, даёт мне возможность просматривать миллиарды строк кода после каждого релиза?

Можно смотреть диффы коммитов. Я, с некоторыми софтинами с AUR, так и поступаю.

Другое дело, что для программ с закрытыми исходниками, нет даже принципиальной возможности эти строки кода посмотреть (если не брать в расчёт дизассемблер).

Какие есть гарантии, что разработчики СПО не торгуют своими пользователями?

Гарантий нет, и уже не раз случалось, что разрабы передавали репу ненадёжным лицам / сами встраивали зловреды / зловреды появлялись в зависимостях надёжных программ.

Что меня смущает больше всего, от IDE разработчика код перед попаданием в дистрибутив проходит множество этапов, сборки, конфигурирования (создание конфигураций по умолчанию) и (возможно) другое.

Не зря смущает. Подобное уже случалось.

Ну и мой главный вопрос, откуда у адептов СПО уверенность в своей системе?

Уверенности нет. Тем более то, что программа свободная, и даже с открытым исходным кодом, совершенно не спасает её от наличия уязвимостей. Потому программы имеющие доступ к сети, либо такие, доверие к которым небольшое, лучше огораживать в отдельных песочницах.

QsUPt7S ★★★
()
Ответ на: комментарий от unclestephen

вроде паркинга? или чтобы стены вокруг были?

йес, лайк чтобы валс араундинг паркинг. Чтобы гоинг ту карс, иф ю понимаете мой тэйк.

anonymous
()

С коммерческими продуктами проблема та же: мы не можем быть уверены, что все разработчики действуют добросовестно, но там ещё и исходники закрыты, и продукт распространяется в виде бинарника, то есть, злонамеренный сотрудник может, например, подменить файл исходников при компиляции релиза, при этом в исходниках это не будет отражено, и никто не проверит перекомпиляцией, а в случае свободного ПО можно самому компилировать продукт из исходников, что даёт уверенность в том, что он хотя бы им соответствует. Ну и можно иногда заглядывать в исходники, чтобы внести свой вклад в проверку, ну или иногда (пусть и редко) исходники смотришь, чтобы разобраться в каком-то вопросе. Допустим, нужная опция конфигурационного файла описана в документации невнятно, можно попытаться посмотреть в исходниках, что имел в виду автор, в процессе изучаешь какую-то часть кода. Это редко делается, но вероятность есть, соответственно, автор не может быть уверен в том, что его код не будут смотреть, ну а если внести туда что-то злонамеренное, то это будет преступление, раскрыть которое следствию будет очень просто.

askh ★★★★
()
Ответ на: комментарий от unclestephen

Если провести опыт с паркингом подземным и тем местом где странновато себя чувствуешь, то увидишь то что весь диапозон доступных частот будет занят, сильно будут выделяться 12-20к в правой области, сможешь даже странные ощущения и писк из твоей головы увидеть на экране в виде более жирных точек или линий

RedTerror
()
Ответ на: комментарий от unclestephen

Смотря каким, или клетка фарадея или смена локации (если уже начали этим заниматься то будут ездить за тобой хоть на край света, хоть в другую страну, если конечно актор не из местного криминалитета а из организации какой то)

Активные методы не будут работать потому что они будут и на тебя воздействовать если захочешь противодействовать на уровне тех же волн.

Общая рекомендация это попутно с постройкой клетки (профлист прямой и делаешь каркас из 20мм профтрубы) принимать антиоксиданты типа NAC + глицин чтобы выводить свободные радикалы.

Более вариантов нету, пойдёшь куда то скажут мальчик ты куку? Если хочешь зафиксировать нужно использовать оборудование и попутно замерять эми и показатели, если обратишься в органы, могут ненадолго прекратить но продолжат дальше, из логики что пациент уже разогрет надо прибавить цветомузыки чтобы дожать и поехал в дурочку

RedTerror
()
Ответ на: комментарий от unclestephen

Так квартиры отжимают и прочие активы, ну или должности выводя из ресурса цель.

У знакомой отца убили так в Москве в начале 2000, действовали из соседней пустой квартиры, там ни кто не жил

RedTerror
()
Ответ на: комментарий от unclestephen

А вообще первое с чего стоит начинать, это провести ретроспективу и найти систематику, 24/7 или допустим с 6 до 9 утра а потом с 16 до 23.

Если так то это общее техногенное влияние связанно с пользователями гаджетов.

Если происходит влияние по другого рода системе, например во время рабочего дня или во время каких то действий или желания действовать это уже другого рода воздействие.

RedTerror
()

Ну и мой главный вопрос, откуда у адептов СПО уверенность в своей системе?

полной уверенности нет. Однако она выше чем в проприетарном софте, а все остальные преимущества подавляющие. Поэтому тут места для дискуссии нет в принципе.

anonymous
()
Ответ на: комментарий от unclestephen

Не больше тинка х220 все оборудорвание для детекта. Тут по правде другой вопрос возникнет, что тебе это даст, вообще конечно удобно делать с звуковым сигналом, чтобы пока спишь мозги не поджарили и тромбы не образовались… Потому ещё и чекушку 40+ надо держать, на опыте говорю, мне просто повезло что человек резко сбегал, образовались ооочень быстро а рассасывались пару дней потом.

Можно упаковать всё в небольшой корпус размером с колонку с Алисой, но тут уже схемотехника, в целом такое уже можно даже продавать, но тут ещё больше RED FLAGS навешаешь

Если уж началось, построй клетку фарадея и переезжай в подвальное помещение.

Кататься на авто сопрежено с более интересными исходами событий, тут дравер нужен с отличной реакцией и навыками вождения.

RedTerror
()

Ну и мой главный вопрос, откуда у адептов СПО уверенность в своей системе?

Да ниоткуда, нет её. Просто иметь возможность посмотреть в исходники - гараздо лучше чем не иметь. Ну я думаю 95 % местных никогда и не пробовали что-то смотреть в исходниках и пересобирать

pihter ★★★★★
()
Ответ на: комментарий от unclestephen

тем что проявлял свободу воли, так ею нас наделил господь

это довольно спорные утверждения.

во-первых, есть немало аргументов в пользу того, что свободы воли никакой нет. детерминизм ещё у Спинозы был, но и в целом, механическая модель мира нас к этому не просто подводит, как ясно пальцем указывает. квантовая неопределённость не помогает тут - ведь если процесс движения элементарных частиц, формирующих мозг не детерменирован, а случаен, то это всё равно к свободе воли отношения не имеет. тогда мы - просто стохастический процесс с работающий на больших числах статистикой.

про бога вообще смешно, даже начинать не хочу, а то УК светит

anonymous
()

Бл.. во что скатилось обсуждение то в этой ветке, я ваще не понимаю чего тут несут?? Товарищи, примите таблетки пожалуйста. Начали за здравие, а закончили

Если по теме, то никто тебе ничего не гарантирует. Но ты можешь посадить всё это СПО в виртуалку и отслеживать как оно себя ведёт. Нет защищенных систем, так или иначе ломается всё, вопрос какую ценность представляет собой компьютер

karton1 ★★★★★
()