La sicurezza dell'Open Sourcela redazione 
23 lug 2008, 00.00
 Chiudi
Apri tutti i messaggi23 lug 2008, 00.15permalink
23 lug 2008, 00.30permalink
23 lug 2008, 08.53permalink
23 lug 2008, 09.16permalink
23 lug 2008, 10.35permalink
 Chiudi
Apri tutti i messaggi23 lug 2008, 00.16permalink
23 lug 2008, 00.39permalink
23 lug 2008, 00.53permalink
23 lug 2008, 00.40permalink
23 lug 2008, 01.08permalink
23 lug 2008, 01.13permalink
23 lug 2008, 05.07permalink
23 lug 2008, 14.02permalink
23 lug 2008, 14.08permalink
23 lug 2008, 08.37permalink
23 lug 2008, 08.39permalink
23 lug 2008, 10.26permalink
23 lug 2008, 10.40permalink
23 lug 2008, 10.39permalink
23 lug 2008, 11.16permalink
23 lug 2008, 12.54permalink
23 lug 2008, 14.48permalink
23 lug 2008, 15.25permalink
23 lug 2008, 15.29permalink
23 lug 2008, 16.54permalink
24 lug 2008, 11.50permalink
23 lug 2008, 11.42permalink
23 lug 2008, 15.59permalink
23 lug 2008, 17.12permalink
23 lug 2008, 17.54permalink
23 lug 2008, 19.39permalink
23 lug 2008, 19.45permalink
23 lug 2008, 20.42permalink
23 lug 2008, 21.30permalink
23 lug 2008, 22.41permalink
23 lug 2008, 23.34permalink
24 lug 2008, 13.20permalink
24 lug 2008, 13.25permalink
 Chiudi
Apri tutti i messaggi23 lug 2008, 00.17permalink
23 lug 2008, 00.31permalink
23 lug 2008, 00.51permalink
23 lug 2008, 00.54permalink
23 lug 2008, 01.09permalink
23 lug 2008, 01.22permalink
23 lug 2008, 04.35permalink
23 lug 2008, 08.43permalink
23 lug 2008, 09.22permalink
23 lug 2008, 03.18permalink
23 lug 2008, 08.16permalink
23 lug 2008, 13.01permalink
23 lug 2008, 14.50permalink
23 lug 2008, 00.31permalink
23 lug 2008, 14.52permalink
23 lug 2008, 00.31permalink
23 lug 2008, 01.14permalink
23 lug 2008, 01.19permalink
23 lug 2008, 14.58permalink
23 lug 2008, 23.59permalink
24 lug 2008, 12.49permalink
23 lug 2008, 09.49permalink
23 lug 2008, 10.07permalink
23 lug 2008, 10.38permalink
23 lug 2008, 10.44permalink
23 lug 2008, 11.39permalink
23 lug 2008, 10.42permalink
23 lug 2008, 11.22permalink
23 lug 2008, 14.58permalink
23 lug 2008, 01.23permalink
23 lug 2008, 01.52permalink
23 lug 2008, 09.36permalink
23 lug 2008, 11.37permalink
23 lug 2008, 17.01permalink
23 lug 2008, 13.02permalink
23 lug 2008, 13.15permalink
30 lug 2008, 22.54permalink
 Chiudi
Apri tutti i messaggi23 lug 2008, 00.47permalink
23 lug 2008, 00.50permalink
23 lug 2008, 00.59permalink
23 lug 2008, 01.07permalink
23 lug 2008, 01.25permalink
23 lug 2008, 01.35permalink
23 lug 2008, 04.54permalink
23 lug 2008, 08.59permalink
23 lug 2008, 13.08permalink
23 lug 2008, 01.13permalink
23 lug 2008, 09.30permalink
23 lug 2008, 10.46permalink
23 lug 2008, 19.48permalink
 Chiudi
Apri tutti i messaggi23 lug 2008, 00.48permalink
23 lug 2008, 01.00permalink
23 lug 2008, 01.01permalink
23 lug 2008, 11.44permalink
23 lug 2008, 16.15permalink
23 lug 2008, 01.03permalink
23 lug 2008, 11.44permalink
23 lug 2008, 01.37permalink
23 lug 2008, 04.59permalink
23 lug 2008, 15.03permalink
23 lug 2008, 01.26permalink
23 lug 2008, 09.33permalink
23 lug 2008, 10.24permalink
23 lug 2008, 11.00permalink
23 lug 2008, 11.18permalink
23 lug 2008, 13.13permalink
23 lug 2008, 14.02permalink
23 lug 2008, 14.49permalink
23 lug 2008, 15.31permalink
23 lug 2008, 16.11permalink
23 lug 2008, 01.45permalink
23 lug 2008, 05.02permalink
23 lug 2008, 14.50permalink
24 lug 2008, 00.08permalink
 Chiudi
Apri tutti i messaggi23 lug 2008, 01.59permalink
23 lug 2008, 07.41permalink
 Chiudi
Apri tutti i messaggi23 lug 2008, 02.08permalink
23 lug 2008, 02.36permalink
23 lug 2008, 03.23permalink
23 lug 2008, 09.57permalink
23 lug 2008, 08.59permalink
23 lug 2008, 10.52permalink
23 lug 2008, 11.14permalink
23 lug 2008, 11.38permalink
23 lug 2008, 11.47permalink
23 lug 2008, 14.29permalink
23 lug 2008, 13.19permalink
24 lug 2008, 14.19permalink
23 lug 2008, 02.46permalink
23 lug 2008, 03.07permalink
23 lug 2008, 07.29permalink
23 lug 2008, 08.50permalink
23 lug 2008, 10.38permalink
23 lug 2008, 12.55permalink
23 lug 2008, 13.09permalink
23 lug 2008, 17.12permalink
28 ago 2011, 14.15permalink
23 lug 2008, 17.36permalink
23 lug 2008, 11.35permalink
23 lug 2008, 13.10permalink
 Chiudi
Apri tutti i messaggi23 lug 2008, 07.30permalink
23 lug 2008, 08.08permalink
23 lug 2008, 09.58permalink
23 lug 2008, 10.03permalink
23 lug 2008, 11.17permalink
23 lug 2008, 15.05permalink
24 lug 2008, 09.52permalink
24 lug 2008, 09.58permalink
23 lug 2008, 11.45permalink
23 lug 2008, 08.44permalink
23 lug 2008, 10.29permalink
23 lug 2008, 11.19permalink
23 lug 2008, 11.31permalink
23 lug 2008, 11.40permalink
23 lug 2008, 13.31permalink
23 lug 2008, 13.16permalink
23 lug 2008, 11.48permalink
23 lug 2008, 10.20permalink
23 lug 2008, 10.25permalink
23 lug 2008, 11.41permalink
23 lug 2008, 11.54permalink
 Chiudi
Apri tutti i messaggi23 lug 2008, 10.03permalink
23 lug 2008, 10.28permalink
23 lug 2008, 17.17permalink
23 lug 2008, 11.02permalink
23 lug 2008, 11.13permalink
23 lug 2008, 11.26permalink
23 lug 2008, 13.09permalink
23 lug 2008, 14.05permalink
24 lug 2008, 17.22permalink
23 lug 2008, 11.30permalink
23 lug 2008, 15.11permalink
23 lug 2008, 17.18permalink
23 lug 2008, 12.20permalink
23 lug 2008, 12.07permalink
23 lug 2008, 12.29permalink
23 lug 2008, 13.01permalink
23 lug 2008, 17.16permalink
24 lug 2008, 17.36permalink
24 lug 2008, 17.45permalink
 Chiudi
Apri tutti i messaggi23 lug 2008, 12.04permalink
23 lug 2008, 12.28permalink
23 lug 2008, 12.57permalink
25 lug 2008, 08.55permalink
grazie a tutti della loro risposta (meno che a krane),

il fatto di correggermi dicendo che l'https non è l'ssl, è piuttosto sintomatico di chi non vuole dialogare: le chiavi ssl sono comunque alla base delle comunicazioni cifrate su internet, quindi grazie di niente

in ogni caso, nessuno può dimostrare che la vulnerabilità non sia stata sfruttata

il fatto che permanesse da due anni e che sia stata risolta in due ore dimostra solo che era facile da risolvere

e questo è tanto più grave perché vuol dire che era del tutto evitabile con dei banali test automatici, visto che a quanto mi dicono ci sono intere tecnologie che si occupano solo di test (e si capisce perché)

e vuol dire anche che questi non sono stati fatti per due anni, o non sono stati fatti a sufficienza, oppure non sono stati fatti bene, eccetera

io uso linux, e farò tutto il possibile per non dover usare più windows o mac, credo sia importante dirlo

usare linux non credo proprio voglia dire essere di parte, se pensate che io sia di parte ditemelo

perché sono d'accordo con le conclusioni dell'articolo, cioè che se il codice è aperto è più probabile e più facile intervenire

ma non voglio, per ora, tacere di fronte alle posizioni globalmente assolute: linux è un bene se confrontato a mac e soprattutto a windows, credo che solo persone in mala fede possano dire il contrario

ma questo non vuol dire che sia il bene assoluto, né che sia perfetto, né tantomeno che non meriti di essere riconsiderato nelle sue linee di base

ci sono molte voci contrarie all'interno del mondo open source, che sono state zittite esattamente con gli stessi sistemi che si usano nel mondo proprietario

faccio l'esempio dell'evoluzione della licenza gpl, su cui molti non erano d'accordo e che non mi ha mai dato l'impressione di essere un processo democratico, (ma sarò felice se mi smentirete su questo punto come sugli altri)

o dell'apertura di linux ai moduli restricted, che era solo una delle soluzioni per diffonderne l'utilizzo, certo la più pragmatica, ma non l'unica, giacché non ve n'è mai e poi mai solo una

o della "disponibilità" di linux a supportare il tpm, che è di nuovo una scelta pragmatica, perché in un mondo "trusted" una macchina "untrusted" (le virgolette sono d'obbligo perché chi ha applicato questo termine al chip fritz voleva solo friggere ulteriormente il cervello e ribaltare il buon senso), non potrebbe nemmeno connettersi a una rete, non parliamo di internet

eppure, ripeterò sempre, non vi è un solo modo, un'unica soluzione, non v'è infine, un punto di vista giusto

quello che appare giusto, come sempre, è solo l'opinione del più forte, la storia scritta dal vincitore, che, ogni giorno di più, è fatto di colpevole e volontaria ignoranza, di arroganza, di quanto di peggio la "cultura" dell'uomo abbia prodotto

e molti di quelli che sono qui lo dimostrano: assenza di dialogo, incapacità di dimostrare, di argomentare, soprattutto, incapacità di considerare pacatamente altre idee, altri bisogni

spesso dico ai programmatori, dico: questa cosa andrebbe fatta così

e mi rispondono: ma così non è semplice

e allora? sta al programmatore stabilire cosa deve fare un software per chi lo usa? nel mondo open source sì, e questo è il peccato originale dell'open source
Anonimo
Jean Valjean
 
 
 
25 lug 2008, 16.59permalink
23 lug 2008, 14.55permalink
24 lug 2008, 17.30permalink
25 lug 2008, 04.02permalink
23 lug 2008, 19.04permalink
24 lug 2008, 17.34permalink
 Chiudi
Apri tutti i messaggi23 lug 2008, 13.05permalink
23 lug 2008, 13.32permalink
 Chiudi
Apri tutti i messaggi23 lug 2008, 13.05permalink
23 lug 2008, 13.29permalink
23 lug 2008, 13.53permalink
23 lug 2008, 20.15permalink
23 lug 2008, 23.14permalink
23 lug 2008, 13.06permalink
 Chiudi
Apri tutti i messaggi23 lug 2008, 13.44permalink
23 lug 2008, 14.05permalink
23 lug 2008, 14.10permalink
23 lug 2008, 14.23permalink
23 lug 2008, 14.45permalink
23 lug 2008, 14.23permalink
23 lug 2008, 14.35permalink
23 lug 2008, 16.09permalink
23 lug 2008, 17.51permalink
 Chiudi
Apri tutti i messaggi23 lug 2008, 14.17permalink
23 lug 2008, 14.43permalink
23 lug 2008, 14.47permalink
23 lug 2008, 15.11permalink
23 lug 2008, 15.04permalink
23 lug 2008, 15.10permalink
23 lug 2008, 15.45permalink
23 lug 2008, 15.58permalink
23 lug 2008, 16.10permalink
23 lug 2008, 16.30permalink
23 lug 2008, 16.51permalink
23 lug 2008, 16.58permalink
23 lug 2008, 17.08permalink
23 lug 2008, 17.10permalink
23 lug 2008, 17.22permalink
23 lug 2008, 18.44permalink
23 lug 2008, 19.25permalink
23 lug 2008, 20.41permalink
23 lug 2008, 17.01permalink
23 lug 2008, 17.58permalink
23 lug 2008, 18.09permalink
24 lug 2008, 09.01permalink
23 lug 2008, 19.42permalink
23 lug 2008, 16.52permalink
23 lug 2008, 17.47permalink
23 lug 2008, 16.10permalink
23 lug 2008, 16.17permalink
23 lug 2008, 17.28permalink
23 lug 2008, 17.24permalink
23 lug 2008, 19.36permalink
23 lug 2008, 20.05permalink
23 lug 2008, 23.02permalink
23 lug 2008, 23.39permalink
24 lug 2008, 00.12permalink
 Chiudi
Apri tutti i messaggi23 lug 2008, 18.49permalink
23 lug 2008, 19.12permalink
 Chiudi
Apri tutti i messaggi23 lug 2008, 20.12permalink
23 lug 2008, 21.36permalink
23 lug 2008, 23.17permalink
23 lug 2008, 23.31permalink
23 lug 2008, 23.44permalink
24 lug 2008, 00.05permalink
24 lug 2008, 00.17permalink
24 lug 2008, 00.22permalink
24 lug 2008, 00.34permalink
24 lug 2008, 01.00permalink
24 lug 2008, 01.18permalink
24 lug 2008, 12.08permalink
24 lug 2008, 10.35permalink
24 lug 2008, 12.25permalink
24 lug 2008, 12.38permalink
24 lug 2008, 15.41permalink
24 lug 2008, 15.53permalink
24 lug 2008, 16.36permalink
24 lug 2008, 17.10permalink
24 lug 2008, 17.20permalink
24 lug 2008, 17.28permalink
24 lug 2008, 17.02permalink
24 lug 2008, 20.41permalink
24 lug 2008, 15.06permalink
24 lug 2008, 15.46permalink
24 lug 2008, 19.35permalink
24 lug 2008, 21.43permalink
25 lug 2008, 12.25permalink
23 lug 2008, 22.33permalink
24 lug 2008, 17.08permalink
24 lug 2008, 00.23permalink
 Chiudi
Apri tutti i messaggi23 lug 2008, 21.53permalink
23 lug 2008, 22.53permalink
24 lug 2008, 00.40permalink
 Chiudi
Apri tutti i messaggi25 lug 2008, 07.44permalink
25 lug 2008, 20.30permalink
25 lug 2008, 10.01permalink
 Chiudi
Apri tutti i messaggi31 lug 2008, 23.57permalink
04 set 2008, 21.40permalink