天天看點

自由軟體基金會 FSF 為 OpenSSL 漏洞辯護

自由軟體基金會(fsf)就最近曝光的openssl高危漏洞發表聲明, 認為使用自由軟體如openssl是確定計算機、伺服器和整個網絡安全必要的第一步。自由軟體讓使用者能檢查源代碼,發現漏洞,開發出新的更安全的版本。像 heartbleed這類影響廣泛的大漏洞會在任何代碼上發生,無論是自由軟體還是私有軟體。

差别在于,如微軟的私有軟體隻有微軟自己能檢視源代碼,在發現問題時修正,這不可能真正建立起信任鍊,因為在微軟采取行動前每個人隻能束手無策。

前nsa合同工 edward snowden提供的機密檔案顯示,微軟在沒有修正前與nsa分享了bug情報.

繼續閱讀