自由軟件基金會(FSF)為OpenSSL漏洞辯護
自由軟件基金會(FSF)就最近曝光的 OpenSSL 高危漏洞發表聲明,認為使用自由軟件如 OpenSSL 是確保計算機、服務器和整個網絡安全必要的第一步。自由軟件讓用戶能檢查源代碼,發現漏洞,開發出新的更安全的版本。
像 Heartbleed 這類影響廣泛的大漏洞會在任何代碼上發生,無論是自由軟件還是私有軟件。差別在于,如微軟的私有軟件只有微軟自己能查看源代碼,在發現問題時修正,這不可能真正建立起信任鏈,因為在微軟采取行動前每個人只能束手無策。前 NSA 合同工 Edward Snowden 提供的機密文件顯示,微軟在沒有修正前與 NSA 分享了 bug 情報。
來自: Solidot
本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!