アカウント名:
パスワード:
ハートブリード、原因は開発者のミス―「OpenSSL」は少数のボランティアに依存 http://jp.wsj.com/article/SB10001424052702303433504579501080000871574.html [wsj.com]
ハートブリードが見つかった暗号化ソフトを開発する「OpenSSLプロジェクト」は、その大部分を欧州のプログラマー4人と米メリーランド州の元軍のコンサルタント1人が管理している。同チームのメンバーは総勢わずか11人で、ほとんどがボランティアで携わっており、
http://opensource.srad.jp/comments.pl?sid=629087&cid=2584571 [srad.jp]
OpenSSL は「年100万ドルもないんだから仕方ないでしょう。もっとください」 [digitaltrends.com]OpenBSD は「年6万3000(カナダ?)ドルでは苦しいから15万ぐらい欲しいな」 [openbsdfoundation.org] (1米ドル≒1.1カナダドル)
OpenSSL の場合、経済力の問題より、ユーザは多くても検証に協力してくれる開発者が壊滅的に見えるのが大きい。多少の資金が増えても、袋叩きにあうのを見た後では、関心を持って参加する開発者が増えるだろうか。
資金力の違いが脆弱性の決定的差ではない事を教えてやる!
・・・と、3倍喧嘩っ早いTheoくんが言ったかどうかは知らない
Ciscoの野郎、OpenSSHには寄付しないくせにOpenSSLには金出しやがった
…と思っているかどうか知らない
OpenSSLは酷いコードらしいですからねえ。わざわざボランティア≒趣味でサルが書いたコードと揶揄されるようなものを見たいとは思わないんじゃないでしょうか。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
クラックを法規制強化で止められると思ってる奴は頭がおかしい -- あるアレゲ人
OpenSSL (スコア:0)
ハートブリード、原因は開発者のミス―「OpenSSL」は少数のボランティアに依存
http://jp.wsj.com/article/SB10001424052702303433504579501080000871574.html [wsj.com]
Re:OpenSSL (スコア:1)
http://opensource.srad.jp/comments.pl?sid=629087&cid=2584571 [srad.jp]
OpenSSL の場合、経済力の問題より、ユーザは多くても検証に協力してくれる開発者が壊滅的に見えるのが大きい。
多少の資金が増えても、袋叩きにあうのを見た後では、関心を持って参加する開発者が増えるだろうか。
Re:OpenSSL (スコア:1)
資金力の違いが脆弱性の決定的差ではない事を教えてやる!
・・・と、3倍喧嘩っ早いTheoくんが言ったかどうかは知らない
Re: (スコア:0)
Ciscoの野郎、OpenSSHには寄付しないくせにOpenSSLには金出しやがった
…と思っているかどうか知らない
Re: (スコア:0)
OpenSSLは酷いコードらしいですからねえ。
わざわざボランティア≒趣味でサルが書いたコードと揶揄されるようなものを見たいとは思わないんじゃないでしょうか。