Complexity hides insecurity
Jul. 25th, 2015 07:56 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Похоже, что желание создать нормальное Free Software, в смысле, такое, которое пользователь действительно свободен модифицировать, потому что способен понять, таки начинает у народа возникать.
Вот, например, Tomb, юзер-френдли инструмент для создания криптованных дисков, написанный на shell. Под лозунгом complexity hides insecurity.
Надо, что-ли почитать, и понять, удалось авторам добиться заявленных целей, или insecurity пробралась в проект с другой стороны.
Но в общем и целом подход вполне заслуживает внимания.
Вот, например, Tomb, юзер-френдли инструмент для создания криптованных дисков, написанный на shell. Под лозунгом complexity hides insecurity.
Надо, что-ли почитать, и понять, удалось авторам добиться заявленных целей, или insecurity пробралась в проект с другой стороны.
Но в общем и целом подход вполне заслуживает внимания.
no subject
Date: 2015-07-25 02:10 pm (UTC)no subject
Date: 2015-07-25 04:50 pm (UTC)no subject
Date: 2015-07-25 05:09 pm (UTC)Мне бы очень хотелось, чтобы создатели Linux и *BSD озаботились совместимостью драйверов, чтобы драйверы можно было легко портировать между системами.
no subject
Date: 2015-07-25 06:09 pm (UTC)no subject
Date: 2015-07-25 07:49 pm (UTC)Планировщик процессорного времени, родная файловая система и много чего ещё м.б. разным. А вот драйвер сетевой карты хорошо бы сделать универсальным или хотя бы свести различия к минимуму.
no subject
Date: 2015-07-26 04:48 am (UTC)А вот драйвера сетевой карты должны быть разными. Если на одну сетевую карту не будет написано пять разных драйверов разными людьми под операционные системы с разной идеологией, уязвимости в дизайне железа окажутся не выявленными.
Просто надо законодательно запретить разработчикам железа поставлять драйверы для него. Только публиковать спецификации. А за попытку стребовать с разработчиков ОС NDA - конфисковывать все имущество фирмы и ее закрывать.
no subject
Date: 2015-07-26 05:36 pm (UTC)Интересно было бы прочитать про разницу драйверов в разных OS. Ну что там м.б. разного кроме названий функций и порядка аргументов?
Запрет разработчикам железа поставлять драйверы - не сработает. Ну, сделают отдельную фирму для написания драйверов. А M$ и без NDA никому ничего не расскажет.
Тут правильнее требовать раскрытия исходных кодов драйверов.
no subject
Date: 2015-07-27 07:53 am (UTC)Они не будут выявлены теми, кто получает деньги не за безопасность, а за фичи. Это не значит, что они будут не выявлены (и сохранены в тайне) и теми, кто получает деньги за "безопасность".
no subject
Date: 2015-07-25 09:24 pm (UTC)и вот морда к администренью контейнера - может быть мультиплатформенной. своя в репах линуксы или портах фри. благо, что основа одна.