Taloussanomat
Lue uutinen mobiilisivustolla
Tietoturvasirkus ei kiinnosta Torvaldsia

Torvalds haukkui OpenBSD-kehittäjiä tietoturva-apinoiksi

Linus Torvalds arvostelee OpenBSD-joukkiota tietoturvaparanoidiseksi apinalaumaksi.
Kuva: Wikipedia

16.7.2008 15:15 Linuxin isähahmo Linus Torvalds höykytti OpenBSD:n kehittäjiä postituslistalla tietoturvaparanoiasta.

Linux-ytimen isänä tunnetuksi tullut Linus Torvalds arvosteli Gmane-arkistosivun linux-kernel-postituslistalla käydyssä keskustelussa tietoturvaan keskittyneitä kehittäjiä.

Sähköpostissaan Torvalds arvostelee "tietoturvasirkuksen" rohkaisevan väärää käyttäytymismallia bugien korjaamisessa. Hänen mukaansa se tekee tietoturvaihmisistä sankareita ja tarjoaa vähäisempää arvostusta ihmisille, jotka keskittyvät tavallisten bugien korjaamiseen.

Torvalds painottaa tavallisten bugien olevan huomattavasti tärkeämpiä – jo siksi, että niitä on paljon enemmän. Hänen mielestään tietoturva-aukkoja ei ole syytä nostaa korkeampaan asemaan kuin tavallisempia ongelmia.

– Mielestäni OpenBSD-joukkio on lauma masturboivia apinoita, siinä että he tekevät turvallisuuteen keskittymisestä niin merkittävän asian, että he melko pitkälle tunnustavat, ettei mikään muu merkitse heille mitään, Torvalds kärjistää.

– Minulle turvallisuus on tärkeää. Mutta se ei ole yhtään vähemmän tärkeää kuin mikään muukaan tärkeä asia, hän tiivistää.

Torvalds on kommentoinut aiemminkin provokatiiviseen tyyliinsä erilaisia ohjelmistokehitykseen liittyviä kysymyksiä.

Jutun kirjoitti: Hannu Nokso-Koivisto

Hannu Nokso-Koivisto

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (40)

Minusta ihan hyvä pointti, vaikkakin hieman asiattomasti ilmaistu.

Nimim. Securitysankareita tarpeeksi nähnyt
SS
Kuvan oranki ei liity tapaukseen.
tepi
Olennaisempaa olisi kuitenkin se, että kirjoitettaisiin turvallista ja virheetöntä(=bugitonta) koodia.

Tämä edellyttää turvallisia ja virheettömyyteen tähtääviä ohjelmointimalleja.

Bugien etsiminen ja löytäminen on oikeastaan vain osoitus siitä, että softan alkuperäinen design on mennyt päin mäntyä.
cr.yp.to
Torvalds on lopultakin oikeassa ja osunut asian ytimeen. Mulle on ihan sama miten hän reagoi ja kertoo. Pääasia, että toimitaan annettujen ohjeiden mukaan eikä haihatella olemattomia.
J.J-75
Apinoiden halventamista verrata niitä OpenBSD:n kehittäjiin!
245264575345
Bugien etsiminen ja löytäminen on oikeastaan vain osoitus siitä, että softan alkuperäinen design on mennyt päin mäntyä.

Niin tai näin, mutta täydellistä ihmistä ei ole vielä löydetty, eikä sen vuoksi ole olemassa virheetöntä softaakaan. Jos joku väittää muuta, hän on väärässä.
Apina itsekin
Ei tuo kommentti mielestäni ollut OpenBSD-kehittäjistä, vaan siitä äänekkäästä joukkiosta, joka jaksaa meuhkata tietoturvasta. OpenBSD:n kehittäjillä on tapana pitää tietoturvabugeja aivan samassa arvossa kuin muitakin. Ja siitä on ollut aiemmin valitusta, kun he eivät ole tutkneet korjattujen potentiaalisten aukkojen haavoittuvuutta siltä kantilta, että pitäisikö korjaukset julkaista myös julkaistuille OpenBSD-versioille current-haarasta.
Käyttäjä
Niin tai näin, mutta täydellistä ihmistä ei ole vielä löydetty, eikä sen vuoksi ole olemassa virheetöntä softaakaan. Jos joku väittää muuta, hän on väärässä.

Vikaherkkiä ohjelmointimalleja sen sijaan löytyy vaikka miten paljon.

Esimerkki: stdio.h char *gets(char *s)
cr.yp.to
Bugien etsiminen ja löytäminen on oikeastaan vain osoitus siitä, että softan alkuperäinen design on mennyt päin mäntyä.

Yllätys. Katsele hiukan noita open source -softia ja kerro missä ovat a) unit testit b) uml design c) testisuunnitelmat c) kaikki muu normaaliin ammattimaiseen softakehitykseen kuuluva.

Sellaista sontaa suurin osa koodista ettei mitään järkeä. Jotain C-koodia miljoonassa tiedostossa ilman juuri mitään kommentteja. Tai sitten muka C++:aa jossa on ei ole mitään jälkeä oikeasta oliosuunnittelusta. Pahimmillaan nekin täynnä pointtereita, funktiopointtereita jne.
Hyvä OS
Sivut: 1 2 3 4 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kultaharkko yhdellä pencellä verkkohuutokaupassa

26.05.2007 Yli 1500 euron arvoinen kultaharkko meni Britanniassa kaupaksi yhdellä pencellä.


Kolme vuotta sitten

Suomen antenni-tv saa 8-10 hd-kanavaa ensi vuonna

26.05.2009 Suomen antenni-tv-lähetyksiin on tulossa miljoonahakkeella 8-10 teräväpiirtokanavaa ensi vuonna, ja päätökset siitä, kuka saa rakentaa verkon, tehdään ennen juhannusta, kertoo yksikön päällikkö Juhapekka Ristola liikenne- ja viestintäministeriöstä.

.