Door Tha Cleaner: Waarom is dit dankzij de FOSS cultuur snel verholpen? Ik zie niet echt iets specifieks dat alleen geld voor FOSS?
Mee eens.
Even afgezien dit een beste grote bug is, welke er dus al een tijdje in zit, maar wel voor iedereen te vinden is/was. Wat wel een eigenschap van FOSS is, immers de bron code is voor iedereen toegankelijk.
Ik weet niet hoe veel dit nou echt uitmaakt. Er zullen natuurlijk mensen zijn die broncode van dit soort mainstream-projecten doorspitten om fouten te zoeken, maar of dat de software kwetsbaarder of juist robuuster maakt hangt af van welk aandeel van die mensen kwade intenties heeft. Afhankelijk van dat aandeel kan het totaaleffect zowel negatief als positief zijn.
Blijkbaar heeft men de procedures niet in in orde. Is dat ook een eigenschap voor FOSS cultuur?
Nou maak je bijna precies dezelfde uitglijder als Joep maakte. Waaruit
blijkt dat de procedures niet in orde zijn? Ja, men heeft een bug in produktie genomen. Dat is echt niet specifiek voor FOSS, bij closed source gebeurt dat ook aan de lopende band. Als er procedures zouden bestaan die alle fouten voor zijn dan zouden we in een bugvrije wereld kunnen leven. Dream on.
Daarnaast bijna het hele Internet draait op FOSS, dus voordat deze patch overal geïnstalleerd is, zal menig data lek [...]
Een bug in Exim raakt Exim, en niet Postfix of Apache of de Linux-kernel. Wat relevant is is niet dat het hele internet op FOSS draait maar dat kennelijk 56% van de SMTP-servers Exim gebruikt. Dat maakt dit inderdaad groot. Maar een zero day lek overkomt ook closed source leveranciers wel eens, ook dat is niet uniek voor FOSS. En net als bij die leveranciers doet de reactiesnelheid van de leverancier er toe. En die is in dit geval gewoon goed.
Deze bug is dus een recept voor grote privacy issue. Maar daar hoor je natuurlijk weer niemand over. Terwijl dat menig keer op deze site juist een heel hekel punt is.
Ja, maar de verantwoordelijkheid ligt nu bij de beheerders van de diverse installaties. Bij mainservers mag je daar enige professionaliteit van verwachten. Het is net zo onzinnig om tekeer te gaan tegen Exim of FOSS in het algemeen op basis hiervan als het is om tekeer te gaan tegen Microsoft of closed source in het algemeen als daar een belangrijke patch beschikbaar als zich daar zoiets voordoet.
Je had gelijk dat dit voorval niet illustreert hoe geweldig FOSS is, het zegt inderdaad niet zoveel, maar draai het nou niet om, het toont evenmin aan dat er iets mis is met FOSS.