Keresés

Új hozzászólás Aktív témák

  • Geth

    veterán

    válasz Kékes525 #98216 üzenetére

    Ennek ellenére voltak olyan nyílt forráskódú programok, amibe valamilyen rosszindulatú kód került és csak nagyon későn vették észre.
    Persze, de messze nem ez az általános. Nyílt kódnál legalább esélyed van arra hogy megnézd (és a hangsúly azon van hogy bárki megteheti) mit hogyan csinál egy program, én a munkám során számtalanszor hasznát veszem ennek, melón kívül is volt hogy egy torrentkliens pluginjében találtam hibát és (bár az adott nyelvben nem vagyok járatos) pontosan rá tudtam mutatni a forráskód egyetlen sorára ahol elcsúszott a történet, aminek az eredménye egy gyors javítás lett :) Ezt esélytelen zárt kódnál megtenni.

    Ráklikkelek és engedélyt kell adni a futtatásához, a felhasználói fiók felügyelet kéri, ez admin mód?
    Bizony, ott adod meg neki, utána az adott process már akadály nélkül garázdálkodhat. Máskülönben nem férhetne hozzá a védett könyvtárakhoz, registry hive-okhoz (pl. HKLM).

    A telemetria témában én olvastam olyan cikket ahol bizony megnézték hogy amit a témában közöl az MS publikusan mennyire van átfedésben a valósággal (packet analyze, mitmproxy, transzparencia, stb), tehát konkrétan mi hagyja el a gépet. Az eredmény nem túl meglepő módon egyezés volt.

    Sajnos bizalom nélkül elég hamar megállna a szoftveripar, de ezért mondom, hogy azért az adminként futó programok mindig megérnek egy szemöldökráncolást, főleg ha nem mutatja hogy mit csinál, főleg ha nem nyílt forráskódú :)

Új hozzászólás Aktív témák