Het leek een goed idee. Plaats een website waar gebruikers en ontwikkelaars stukken Linux code op security lekken kunnen controleren of kijken of ze al geaudit zijn. Het project, genaamd Sardonix, was een klassieke open source oplossing voor een duidelijk probleem. "Het auditten van security lekken is nodig, aangezien sommige ontwikkelaars zich niet aan de regels houden, maar ook omdat het maken van fouten menselijk is," zo laat een van de oprichters weten. Het aantal mensen dat aan het project wilde meewerken was echter zeer klein. Er is dan ook geen eer te behalen in het auditten van security lekken, aldus oprichter Crispin Cowan. Hij laat tevens in dit artikel weten dat men liever op de Buqtraq methode werkt, waarbij men een bug vindt en dan een prijs krijgt, in plaats van de Sardonix manier, waarbij men de waardering van de mensen die de code gebruiken krijgt. (TechWorld)
Deze posting is gelocked. Reageren is niet meer mogelijk.