mboost-dp1

unknown

Homeland Security vil fejlfinde open source-projekter

- Via News.com.com - , redigeret af Acro

Det amerikanske Department of Homeland Security er gået i gang med at ville undersøge sikkerheden i open source. Igennem de næste 3 år vil de bruge 1,24 millioner dollars på at sikre open source software.

Dette skal gøres ved at udvikle et automatisk system, der kan analysere koden fra de mange bidragsydere i open source verdenen.
Blandt de open source-projekter, der skal undersøges, kan bl.a. nævnes Linux, FreeBSD, Firefox, Apache og Ethereal.

Negativ kritik går på, at Department of Homeland Security kun vil finde fejlene og ikke hjælpe med at rette dem, imens andre siger, at initiativet er bedre end ingenting.





Gå til bund
Gravatar #1 - ghostface
11. jan. 2006 22:12
det lyder umiddelbart ikke som en masse penge hvis man ser på deres budget. Men som artiklen siger så er det vel bedre end ingenting at de kigger koden igennem og finder nogle fejl. At de så ikke selv fixer det er vel ikke det store problem da der er massere af "karl kodere" derude der nok skal kigge på fejlen
Gravatar #2 - utdiscant
11. jan. 2006 22:19
At finde fejlen er et større problem end at rette den.
Gravatar #3 - fjappe
11. jan. 2006 22:29
Enig med #1 - Mon ikke der nok skal blive rådet bod på fejl, når de først ser dagens lys. Jeg tror ikke der er mange FF kodere der vil lade en fejl gå gennem deres kvalitetskontrol når de er blevet offentligt kendte.

Det vil ihvertfald kun gavne at fejlene bliver fundet, så der ikke pludselig opstår en kæmpe brigade af orme og hvad der ellers findes. Det kræver selvfølgelig også at fejlene bliver rettet, ellers er det arbejde til gavn for virusnødder og hvad der ellers findes af spader der vil ødelægge det for andre.
Gravatar #4 - KarstenP
11. jan. 2006 22:55
Jeg er enig med #2. Det kræver mange resourcer at søge efter fejlen, men når først den er fundet og offentligjort, er jeg sikker på, at der ikke vil gå mange timer før en af programmørene på projektet har rettet fejlen..

Denne støtte må være bedre end ingenting :)
Gravatar #5 - merovech
11. jan. 2006 23:14
Dette her helt klart et skulderklap til OpenSource og en fjer i hatten på OpenSource modellen. Det ville selvfølgelig være bedst hvis der kom nogle flere til som ville rette fejl, men det skal nok komme.

Dog kan jeg frygte at anti OpenSource kræfter vil bruge de fundne fejl til at skabe FUD og promovere sig selv.
Gravatar #6 - iluka
11. jan. 2006 23:17
Selv om det er et fint initiativ, er jeg lidt i tvivl om hvorfor de gør det? Ikke at jeg har noget imod det, men det er jo mange penge, så de må have en grund og jeg er nysgærrig.

Bruger offentlige amerikanske institutioner meget open source? Eller er det et led i en plan om at få kvaliteten af OS software op på et højere niveau så de kan anbefale det som et mere sikkert alternativ til visse komercielle produkter?

Ca. 10 mia kroner på 3 år, det kan man godt nok hyre mange karl-kodere for :)
Gravatar #7 - merovech
11. jan. 2006 23:23
#6 Da det er DHS der står for det, tror jeg, at det kan linkes til noget med at forhindre elektronisk terror. For når nu OpenSource produkterne får en bredere udbredelse vil det kunne ramme flere og dermed få et større impact på US.
Men jeg er åben for andre bud!
Gravatar #8 - ChrashOverride
12. jan. 2006 01:41
#5 fed link den sidste til MS danmark...

Kan godt lide deres.

Microsoft er in hos SuperBest Prima: Med det ny system kan købmanden i Frederiksværk rette prisen på Gevalia-kaffe fra ferien på Mallorca. Men it handler om andet og meget mere i dagligvarebranchen: Det handler om at være bedst med den gode service og hurtig på aftrækkeren. Microsoft er nervesystemet i købmandsforretningen. Læs mere her

man må sige at de virksomheder som har valgt at prøve linux må have nogle Karl koder i deres firma der ikke kan læse MAN pages det er dog godt nok det værste sluder jeg har set.

Dette ligner typisk min tidliger chef Christian Svaigaard fra Unipros værk.

Den er næsten lige så god som den kampanie som min hustro fandt omkring MS

Citat...
Microsoft har fundet en hel by i Tysk land som køre kun MS.
Ja de glemte bare at sige at det kun var 4 huse...
"YES vi kan virkelig se at de har markeds andel"
Skal prøve at se om jeg kan finde den reklame...
Gravatar #9 - Disky
12. jan. 2006 06:33
'Negativ kritik går på, at Department of Homeland Security kun vil finde fejlene og ikke hjælpe med at rette dem,'

HA HA HA

Ja der måtte jo bare komme en konspirationsteori ud af det. :-)
Gravatar #10 - Eiffel
12. jan. 2006 08:31
Det interesante her er hvordan de har tænkt sig at komunikere deres fund. Forhåbentligt sender de fejl raporter direkte til relevante udviklere så fejlene kan blive rettet inden de bliver offentligt kendt.
Hvis de bare poster dem på en hjemme side bliver der en kraftig stigning af angreb på disse systemer.
Gravatar #11 - TuxDK
12. jan. 2006 08:52
#10

jeg kunne forstille mig der bliver generet en form for report, som derefter bliver udsendt til de respektive organitioner.
Gravatar #12 - lean
12. jan. 2006 12:34
Lidt underligt at de checker ethereal, som er envejskommunikation :)
De kan jo bare sætte en box op hvor der ikke er nogen udgående forbindelser, og en lukket bruger.
Det eneste problem de kan få er at de mister logdata, eller at deres regler bliver ændret :)
Rimeligt paranoidt må man sige.

De andre ting er fint nok at sikkerhedstjecke da der er tovejskommunikation, enten gennem filer eller netforbindelser.
Gravatar #13 - masterbrain
12. jan. 2006 16:01
Sådan en gave skal da tages med kys hånd.
En helt "gratis" software tester.
Gravatar #14 - DUdsen
12. jan. 2006 18:39
#6 det er ikke så ny en ting NSA har f.eks. udviklet en masse ting til linux kernen og den slags.

Der er forholdsvist mange unix systemer i den amerikanske hær mest fordi næsten alle gamle(1980-1990) IT systemer er unix systemer, og opensource systemer tager væsentligt større markedsandele fra gammelt unix end microsoft, så jo der er nok en del temmeligt kritiske systemer der efterhånden er gennemsyret af OpenSource.

Halvdelen af den amerikanske flåde kører i følge rygterne med linux, noget der egentligt ikke er underligt da windows først for nyligt blev certificeret EAL4+ og på et tidspunkt var havde SUSE faktisk hæjere EAL certificering end windows mens novell's nyeste system ragere med samme EAL certificering som windows.'
At linux er det eneste OS der understøtter TCPA er måske også en faktor der gør det mere interesant end windows til militær brug.

#12 jeg går udfra ehereal også er et program der er ibrug rigtigt mange steder i militæret til at overvøge og sikre deres netværk.

Nå jeg glemte lige at sige at nasa NOAA og den slags steder er befolket med nørder der formenteligt foretrækker firefox og også har masser af unix workstation da den slags folk aligevel ikke kan bruge office til noget fornuftigt.
Gravatar #15 - sKIDROw
13. jan. 2006 18:38
#6

Bruger offentlige amerikanske institutioner meget open source?


Rigtigt meget... ;)
En af grundene til et forsøg på, at lobbyere for et forbud mod opensource i det offentlige. Fra et størere softwarehus i Redmond. Man satte sig sig derfor til at undersøge, dels påstandene, og om det kunne lade sig gøre. Konklussionen var, at man var grundigt AFHÆNGIGE af opensource flere steder. Hvor man ikke turde stole på andet. Militæret bl.a.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login