Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Т.е вы утверждаете что правки в конкретную прошивку никогда не вносятся?
в мире, где людям всё равноДумаю, с некоторых пор (недавняя угроза хакерской атаки на правительство РФ от Байдена) некоторым не последним людям начнет быть сильно не всё равно. Как результат вполне возможна поддержка СПО на гос. уровне.
Как показывает практика "свободному" ПО зачастую всё равно нужна корпоративная поддержка.
3. The Free Software community, and the Free Software foundations [EU, US]Стоит добавить их в перевод.
Что программы это не какая-нибудь магия, можно понимать как они работают. Это относится к каждому: нет никакой выгоды в том, чтобы быть в неведении.
Ну вообще говоря это неправда. Даже для разработчика чтобы понять как работает программа нужно потратить какое-то количество времени, даже если исходники открыты. А сколько времени должен потратить не программист? Так что да, понимать можно. Нет, есть выгода не понимать — сохранение своего времени для более важных/интересных задач.
Вы часто так делаете?Да: comp в DOS-окне.
Это ещё при условии, что опции компиляции были одинаковые.Файл проекта известных мне компиляторов задает опции. Но очень вероятно, что не «одинаковая версия компилятора с точностью до билда». Кто-то выложит исх. код с трояном в надежде, что у всех не та версия? — Очень сомневаюсь.
Набившая уже оскомину 0-day уязвимость в OpenSSL существовала много-много лет.Тут, похоже, особый случай. Это баг или умысел?
Но основная их масса — как раз те самые «серые» куски, куда внимательно не заглядывает никто.И там (в этих кусках) кто-то рискнет разместить троян, и никто не обнаружит?
Не суть важно, преднамеренные или нетИсходя из общих соображений думаю, что придумать труднообнаружимый баг очень не просто. Слепой случай может выдать такой баг, который и сотня лучших
Если вы имеете в виду большой самостоятельный кусок кода, который делает что-то нехорошее, то конечно, это дело рискованное. Тем более я не говорю про встроенный кейлоггер, который собирает информацию да ещё куда-то потом отправляет.Ok — речь про небольшой кусок кода.
Но вставить где-нибудь в коде «сознательную ошибку», которая позволяет сделать эксплойт, например, повышаюший привилегии, вполне реально, согласитесь?Согласен, что в общей теории звучит убедительно. Но при этом затрудняюсь представить конкретный пример такой ошибки, может потому, что никогда не пытался сделать сознательную ошибку для эксплойта. Можете привести такой пример? Ведь это, как сказали выше, всего «небольшой кусок кода».
в 80% доступного кода никто не заглядываетЯ заглядываю. Кроме вредных действий, мне бывает интересно, как это сделано, можно ли улучшить, интегрировать, использовать какие-то фрагменты в своих разработках и т.д.
Если человек освобождается от иллюзий по-поводу несвободных платформ, которые он использует или осознает, что индустрия несвободного ПО не удовлетворяет его потребностям, для него всегда есть сообщество СПО. Сообщество создает свободные программы и поддерживает людей, которые хотят их изучать и использовать.Когда я пересел на линукс (отчасти по идеологическим соображениям, отчасти из за действий майкрософта с его вин8 и вин 10), я столкнулся с сообществом линукс. Я люблю линукс, я люблю свободное ПО, но такого мерзкого сообщества я ещё в жизни не встречал. Надменные, высокомерные, самовлюблённые… Вместо того, чтобы помочь решить конкретную проблему, пытаются заставить тебя изучить линукс до самых основ и суют свою консоль во все дыры. И только попробуй сказать, что тебе бы просто решить проблему и желательно с нормальным интерфейсом — утонешь в слюне которой тебя заплюют.
Роль свободного программного обеспечения в мире, где людям всё равно