image

Geen eer in het auditten van security lekken

woensdag 4 februari 2004, 12:09 door Redactie, 3 reacties

Het leek een goed idee. Plaats een website waar gebruikers en ontwikkelaars stukken Linux code op security lekken kunnen controleren of kijken of ze al geaudit zijn. Het project, genaamd Sardonix, was een klassieke open source oplossing voor een duidelijk probleem. "Het auditten van security lekken is nodig, aangezien sommige ontwikkelaars zich niet aan de regels houden, maar ook omdat het maken van fouten menselijk is," zo laat een van de oprichters weten. Het aantal mensen dat aan het project wilde meewerken was echter zeer klein. Er is dan ook geen eer te behalen in het auditten van security lekken, aldus oprichter Crispin Cowan. Hij laat tevens in dit artikel weten dat men liever op de Buqtraq methode werkt, waarbij men een bug vindt en dan een prijs krijgt, in plaats van de Sardonix manier, waarbij men de waardering van de mensen die de code gebruiken krijgt. (TechWorld)

Reacties (3)
04-02-2004, 12:54 door Anoniem
Dit gaat natuurlijk nooit werken:

De voorzichtige programmeur denkt: wat gebeurt er dan met mijn code?
De arrogante programmeur denkt: ik maak alleen goede programma's,
dus waarom zou ik deze laten controleren?
04-02-2004, 12:59 door Anoniem
Door Anoniem
Dit gaat natuurlijk nooit werken:

De voorzichtige programmeur denkt: wat gebeurt er dan met mijn code?
De arrogante programmeur denkt: ik maak alleen goede programma's,
dus waarom zou ik deze laten controleren?

Nou, daar denkt het team van OpenBSD toch echt anders over ! Het hele
bstaan van dit OS is te danken aan audit's audit's en nog een audit's op
hun source. Het is mischien niet het makkelijkste OS geworden maar
wel griezelig pro-active secure.
05-02-2004, 07:03 door Anoniem
Ach, en dan tref je de sysadmin niet op z'n hok , maar het root-password op een M3 tje...
Dat schiet echt op hoor....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.