Stallman: il passaggio di Steam a Linux è immorale

Stallman: il passaggio di Steam a Linux è immorale

Programmi chiusi e protetti da DRM non sono compatibili con una piattaforma aperta come Linux, secondo l'autore del noto sistema operativo Unix-like.

di pubblicata il , alle 17:16 nel canale Videogames
Steam
 
133 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
II ARROWS02 Agosto 2012, 16:25 #81
Originariamente inviato da: eaman
No e' il contrario: e' quando il problemi vengono nascosti per mesi (per es. in explorer anche un anno e mezzo) e li conoscono solo in 'pochi' (che guarda caso non sono mai dei white hat...) che possono essere sfruttati con profitto.

Se le vulnerabilita' vengono rese pubbliche CHIUNQUE puo' ALMENO scegliere di spegnere i servizi fino a che non ci sia una contromisura.
Come ho detto c'è stato un sistema operativo Open Source con una vulnerabilità corretta e reintrodotta uguale che è rimasta nascosta per 2 anni...
eaman02 Agosto 2012, 16:27 #82
Originariamente inviato da: II ARROWS
No, quello è facile quanto un codice chiuso.
Con un codice chiuso è più efficace, perché è più difficile andare a scoprire quali sono state le modifiche ed aggirarle.

E 'piu' difficile che un white hat possa vedere il codice e preparare delle contromisure, mentre gli unici che possono scambiarsi il codice sono in genere dei crackers.

Inoltre annunciare che è stata scoperta una vulnerabilità su software chiuso richiede a chiunque altro voglia sfruttarla di andare ad esaminare il codice. Con il codice aperto leggi più facilmente ed esegui.

Ed ecco che abbiamo favorito un mercato nero per crackers e exploit invece che un ecosistema di white hats e contromisure.
eaman02 Agosto 2012, 16:30 #83
Originariamente inviato da: II ARROWS
Come ho detto c'è stato un sistema operativo Open Source con una vulnerabilità corretta e reintrodotta uguale che è rimasta nascosta per 2 anni...

E come hai fatto a saperlo? Hai visto il codice?
Puoi dire la stessa cosa di sistemi chiusi?

E comunque non e' che un sviluppatore non possa fare (o rifare) una cazzata perche' il codice e' pubblico, la disponibilita' fa solo si che sia piu' semplice e veloce accorgersene. E che tutti gli utenti siano consapevoli del livello di qualita' del software, senza offuscamenti.
Duncan02 Agosto 2012, 16:31 #84
Originariamente inviato da: II ARROWS
E sfruttarle.


E' un falso problema, male che vada succede come per il closed source che ci si accorge della violazione o su controlli specifici o perché si manifesta qualche problema, per il software open source rimane in più la possibilità che N occhi fanno code review molto meglio di quelli che può mettere in campo una sola azienda, oltre tutto come side effect capita a volte che il codice open source sia scritto meglio proprio perché se lo scrivo male non è che ci faccio una bellissima figura (posso inserire bug anche scrivendo bellissimo codice).
pabloski02 Agosto 2012, 16:34 #85
Originariamente inviato da: II ARROWS
No, quello è facile quanto un codice chiuso.


ti sbagli di grosso

quello che ti sfugge è che ci sono società di auditing, con migliaia di impiegati che, da mattina a sera, analizzano i codici di svariati software per trovare le falle e comunicarle a chi di dovere

avendo i sorgenti le falle si trovano prima e i "buoni" hanno molta più manodopera dei "cattivi"

del resto, seguendo la tua logica, dovremmo avere milioni di server linux infettati ogni giorno, con un tasso d'infezione migliaia di volte superiore alle macchine windows

questo invece non succede!!

Originariamente inviato da: II ARROWS
Inoltre annunciare che è stata scoperta una vulnerabilità su software chiuso richiede a chiunque altro voglia sfruttarla di andare ad esaminare il codice. Con il codice aperto leggi più facilmente ed esegui.


quando si annuncia una vulnerabilità, si danno dettagli sull'exploit e sugli effetti, per cui diventa facilissimo per chi ha conoscenze e usa metodi di analisi dinamica trovare dove sta la falla
II ARROWS02 Agosto 2012, 16:38 #86
Originariamente inviato da: eaman
E come hai fatto a saperlo? Hai visto il codice?
Puoi dire la stessa cosa di sistemi chiusi?
No, lessi la notizia su HWUpgrade...
NighTGhosT02 Agosto 2012, 16:38 #87
Tanto se fanno come il trend attuale dei videogames.....allora anche i softwares super-ultra closed hanno tutti gli occhi che vogliono.....dato che gli utenti non solo fanno da customers.....ma anche da alphatesters.....betatesters.....gammatesters.....
Duncan02 Agosto 2012, 16:39 #88
Originariamente inviato da: II ARROWS
No, quello è facile quanto un codice chiuso.
Con un codice chiuso è più efficace, perché è più difficile andare a scoprire quali sono state le modifiche ed aggirarle.
Inoltre annunciare che è stata scoperta una vulnerabilità su software chiuso richiede a chiunque altro voglia sfruttarla di andare ad esaminare il codice. Con il codice aperto leggi più facilmente ed esegui.


In genere se si fa una patch si cerca di fare in modo che non sia aggirabile, se inserisci un nuovo bug chiudendone uno procedente non è che stai facendo un buon lavoro.
Avere il codice a disposizione può facilitare la ricerca di bug, ma sicuramente, se il codice è scritto bene, non permette più facilità nel violarlo.
pabloski02 Agosto 2012, 16:41 #89
Originariamente inviato da: II ARROWS
No, lessi la notizia su HWUpgrade...


forse stai parlando del casino che fecero quelli di debian con openssl

in quel caso si trattò di un errore dei mantainer di debian e non di chi scrisse il codice di openssl
Family Guy02 Agosto 2012, 16:44 #90
Originariamente inviato da: eaman
1. Il publico dominio non e' una licenza di copyright
2. Tu a case tua sei libero di fare quello che vuoi perche' nessuno puo' obbligarti a fare quello che vuole o veniere nel tuo giardino e fare quello che pare a lui.

appunto si parla di copyright, non di software libero

prendi CUPS, un software sotto licenza GNU che è stato acquistato da apple, l'autore ha potuto vendere tutto il codice sorgente, contributi della comunità inclusi

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^