keskiviikko 4. elokuuta 2010

Avoin lähdekoodi ja tietoturva

Siis hä?

Voisiko joku kertoa Iltalehden päätoimittajalle, ettei avoin lähdekoodi ole yhtäläisyysmerkki sille, että tietoihin pääsee noin vain käsiksi (via Ossi). Voi jösses, että voikin olla suhteellisen suuren tabloid-lehden päätoimittaja noin pihalla...

Ilmainen vinkki: jos ei tiedä jostain, kannattaa kysyä joltain tutulta, vaikka siltä toimituksen kesätyöntekijältä. Ai niin, siinähän voi vaikka "menettää kasvonsa". Mutta hmm... kumpi onkaan pahempi, tuntea itsensä tyhmäksi toimituksessa vai päästellä tällaisia sammakoita:

Suomi on avoimeen lähdekoodin nimiin vannovana yhteiskuntana kenties erityisen haavoittuva.
Joskus avoin lähdekoodi on tietoturvallisempi kuin suljettu koodi. Jo ihan siitä syystä, että lukemattomat ihmiset pääsevät tutkimaan koodia ja voivat löytää sieltä aukkoja. Kun aukkoja löydetään, voidaan niitä myös korjata.

Suljettu koodi, joka sen sijaan on liikesalaisuus, on avoinna vain harvoille ja valituille. Siitäpä syystä monien suljettujen koodien ohjelmistojen aukot pysyvät pitkään salassa. Myös ohjelmistojen kehittäjiltä itseltään. Toki sellaisten isojen firmojen, kuten Microsoft, ohjelmistoja testataan hyvin tarkkaan myös Redmontin ulkopuolella, jotta aukot löytyisivät. Mutta suljettu koodi ei oletusarvoisesti tee ohjelmistoista yhtään parempia tai turvallisempia.

Ei kommentteja: