AnalyzerHQ Fórum

 

Szerző Téma: Lehet-e biztonságos egy nyílt forráskódú engine?  (Megtekintve 1066 alkalommal)

0 Felhasználó és 1 vendég van a témában

2010. február 14. - 15:56:37
  • MadAdmin
  • Teljes tag
  • ***
  • Hozzászólások: 114
  • Karma: 6
    • MadAdmin.com

Sokszor felvetődik kérdésként, hogy milyen biztonsági szint érhető el egy nyílt forráskódú szoftver használatával. Bizonyosan kijelenthető, hogy a forráskód ismerete nagyon nagy segítség egy rossz szándékkal közelítő csoportok számára. A fentihez adódik még hozzá, hogy minden rendszer tartalmaz biztonsági réseket, azaz "feltörhető". A biztonsági szempontból tehát nem az a kérdés, hogy mennyire könnyen törhető egy rendszer, hanem hogy a megszerezhető előnyök (akár anyagiakat is értve ez alatt) hogyan viszonyulnak a befektetendő munkához. Ugyanaz a szoftver tökéletes lehet egy Asztalos Bt. számára, míg vállalhatatlan kockázat jelent pl. a bankszektorban.

Kijelenhető szerintem, hogy egy ismert forráskódú (értve ezalatt az opensource szoftvereket is) alkalmazás biztonsági szintje sosem érheti el egy azonos felépítésű, de teljes zárt kódú rendszerét. Minél szélesebb körben ismert a forrás, annál alacsonyabb egy rendszer biztonsági szintje.