De Poolse rootkit-expert Joanna Rutkowska verbaasde vriend en vijand met haar uitspraak dat Microsoft's BitLocker veruit de beste encryptie-software is. Veel mensen vroegen zich af hoe de Poolse dit kan zeggen, aangezien ze de code van de software niet kent. Wie zegt dat Microsoft er geen backdoor in heeft verstopt? Rutkowska is het niet eens met de standaard redenering dat opensource automatisch beter is dan gesloten source omdat iedereen de broncode kan bekijken.
"Persoonlijk denk ik dat deze redenatie nergens op slaat. In de meeste gevallen als iets wordt verspreid zonder broncode, voorkomt dat niet dat anderen de code niet kunnen analyseren. We beschikken over geavanceerde disassemblers en debuggers, en het is niet zo moeilijk om ze te gebruiken, in tegenstelling tot wat veel mensen denken." Rutkowska richt zich ook de opensource gemeenschap, die vaak met dit soort verhalen komt. "Het argument over backdoors in gesloten software komt meestal van opensource mensen, die gewend zijn aan onbeperkte toegang tot de broncode en daardoor niet veel ervaring met geavanceerde reverse engineering technieken hebben."
Iemand ziet het toch wel?
Een andere mening waar opensource aanhangers zich achter verschuilen is dat ze zelf niet de broncode bekijken, maar dat duizenden anderen dat wel doen. Een backdoor zou dan toch wel moeten opvallen. "Voor al die opensource fetisjisten die blindelings alles afkraken wat niet opensource is heb ik één ding te zeggen: Debian." Rutkowska voegt eraan toe dat ze niet zegt dat gesloten source veiliger is dan opensource, ze moet alleen niets hebben van het opensource fundamentalisme dat gesloten software inherent onveilig en opensource het toppunt van veiligheid is.
Deze posting is gelocked. Reageren is niet meer mogelijk.