Příspěvky Auditoři požadují otevření registračních pokladen
Jsem pro. Akorát to zároveň znamená, že musí být nějaká autorita, která z toho zdrojáku bude dělat binárky, a pouze tyto binárky a žádné jiné se v té dané pokladně budou moci použít. V opačném případě sice může být kód otevřený, ale to ještě neznamená, že je to přesně to stejné, co v té pokladně běží.
Re: Auditoři požadují otevření registračních pokladen
Lukáš Jelínek 14. 01. 2013, 00:21:52
Odpovědět Odkaz
Ale k věci samé: zajistit opravdu nezpochybnitelný software (vzhledem ke zdrojovému kódu) je prakticky nemožné. Není totiž pod kontrolou kompilátor. Takže i u kompilátoru by bylo potřeba provést stejné ověření ... a tím se dostáváme na problém slepice-vejce. Čili jediná možnost je udělat audit výsledné binárky, což je náročné, drahé a opět to stojí na lidech (jejich zdatnosti, neúplatnosti atd.), kteří ten audit dělají.
Auditoři požadují, aby výrobci účetního softwaru pracovali zadarmo...
Podle čeho tak usuzujete?
Zdrojový kód může být pouze pro vybrané skupiny. Navíc platí, že open-source (pro všechny) je vydáván pod licenci, kterou si zvolí autor. Tedy když bude chtít, může být i komerčně zaměřená. Nic tomu nebrání!
Navíc: Pokud by v odvětví byly všechny společnosti zákonem prinuceny (v této oblasti) k open-source, tak si firmy mohou hlídat, že jim konkurence nekrade kód. Kód i know-how chrání zákon, takže se lze domoct práva. Můj názor je, že se dá hacknout close-source (i binární), pokud je vůle. Dokazování je potom horší. Nemluvě o zjišťování, že tak konkurence vůbec učinila.
Co se týká binarek, tak stačí verzovat a použít one-way hash. Stačí potom ověřit jen toto. Případně v pokladně nemít binarku, ale skript. Možnosti jsou a nejsou zase tak složité...
Navíc: Pokud by v odvětví byly všechny společnosti zákonem prinuceny (v této oblasti) k open-source, tak si firmy mohou hlídat, že jim konkurence nekrade kód. Kód i know-how chrání zákon, takže se lze domoct práva. Můj názor je, že se dá hacknout close-source (i binární), pokud je vůle. Dokazování je potom horší. Nemluvě o zjišťování, že tak konkurence vůbec učinila.
Co se týká binarek, tak stačí verzovat a použít one-way hash. Stačí potom ověřit jen toto. Případně v pokladně nemít binarku, ale skript. Možnosti jsou a nejsou zase tak složité...



