[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Giugno 2001 ml@sikurezza.org
Soggetto: Re: network intrusion detection system ( precisazia NFR )
Mittente: Fabio Pietrosanti (naif)
Data: 7 Jun 2001 20:56:38 -0000
On Thu, Jun 07, 2001 at 12:16:23PM +0200, sonoro wrote:
> On Thu, 7 Jun 2001 09:18:43 +0200
> "Fabio Pietrosanti (naif)" <naif@sikurezza.org> wrote:
> 
> > Quando mi sono sentito raccontare questa storiella, mi sono convinto sempre di
> > piu' che l'opensource sia il presente e il futuro, e che gli applicativi
> > commerciali, dovendosi muovere secondo le leggi del mercato, non daranno mai
> > lo stesso livello qualitativo dell'OpenSource.
> 
> Naif..lo abbiamo capito che sei al 1000% per l'OpenSource... ma questo non vuol
> dire che il livello di programmi sviluppati in questo modo sia superiore a
> quello di applicativi commerciali. Secondo me, l'unico vero vantaggio
> dell'OpenSource e' che i sorgenti, essendo, appunto, aperti a tutti, possono
> essere controllati ed, eventualmente, corretti. Evitando anche pericolosi
> bachi ... magari di sicurezza.
> La superiorita' di un applicativo non sta' nel tipo di licenza ma in chi lo
> scrive e ne fa' il debug, eventuale.
> Questa e' la mia modesta opinione...
> Manfredi

Caro Manfredi,
non voglio accendere l'ennesima guerra di religione su software
opensource e non, su licenza bsd/gpl/darrenSUCKS o altro...
Che io sono di parte lo si sa', ma e' proprio su questo "unico vero vantaggio"
di cui tu parli il punto .

Il codice disponibile a tutti porta ad avere molte piu' persone che ci si
dedicano, che ne fanno auditing, che lo ottimizzano, che lo debuggano, che ne
implementano nuove feature ( e solo quelle che servono... non cavolate dettate
dal mercato! ) .

Se questo non ti basta...?
Eppoi io e te siamo stati colleghi,tu usi FreeBSD, abbiamo entrambi lavorato
pesantemente su Cisco PIX e abbiamo visto come, in quanto software
commerciale, abbiamo avuto notevoli problemi ( per quanti mesi abbiamo chiesto
che nei log fosse segnalata la porta tcp/udp su un deny di una access-list? e con quali
risultati nonostante avessimo un canale diretto con il pix developper group? ) .


Io ci provo ad analizzare vantaggi e svantaggi di software comm.li/opensource
e ci provo obbiettivamente e nella maggioranza dei casi trovo molto +
attraenti, performanti, economiche, sicure le cose sotto licenza GPL .



-- 

Fabio Pietrosanti ( naif )
E-mail: naif@sikurezza.org
PGP Key (DSS) http://naif.itapac.net/naif.asc
--
Free advertising: www.openbsd.org Multiplatform Ultra-secure OS

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005