Taloussanomat
Lue uutinen mobiilisivustolla
Keskitie on Torvaldsin mukaan paras ratkaisu

Linus Torvalds on kyllästynyt tietoturvasirkukseen

Linus Torvalds on kyllästynyt tietoturvasirkukseen.
Kuva: Roope Salonen/Lehtikuva

15.8.2008 11:04 Otsikoihin heinäkuussa kommenteillaan päässyt Linus Torvalds tarkentaa kantaansa tietoturva-asioihin tietotekniikkalehden haastattelussa. Hän kertoo olevansa kyllästynyt koko tietoturvasirkukseen ja haluaisi ottaa kultaisen keskitien käyttöön tietoturva-asioissa.

Tietotekniikkalehti Network Worldin haastattelussa Linuxin isä Linus Torvalds painottaa olevansa kyllästynyt koko tietoturvasirkukseen.

Tietoturvasirkuksella hän tarkoittaa sitä, kuinka ohjelmistohaavoittuvuuksista nousee kohua etenkin tietoturvaväen toimesta.

Heinäkuussa Torvalds arvosteli tietoturvasirkusta siitä, että se ihannoi ja siten rohkaisee väärää käyttäytymismallia. Sen takia tietoturvaväestä tulee sankareita, ikään kuin muiden bugien korjaajat eivät olisi yhtä tärkeitä.

Heinäkuussa Torvalds kommentoi myös OpenBSD-väkeä masturboiviksi apinoiksi sen takia, että he tekevät turvallisuuteen keskittymisestä aivan liian ison jutun.

Network Worldille hän kertoo, että ainakin eräs OpenBSD-yhteisön edustaja koki kommentin hauskana, mutta uskoo että jotkut muut todennäköisesti pitivät sitä loukkaavana.

Tietoturvajoukkio
kahdessa leirissä

Lehden mukaan Torvalds uskoo tietoturvajoukkion jakaantuneen kahteen leiriin. Leireistä toinen salailee tietojaan haavoittuvuuksista kunnes ne on korjattu. Toinen leiri taas julkaisee tiedot heti.

– He nauttivat suuresti paljastaessaan ohjelmistotoimittajien tietoturva-aukkoja, koska he näkevät ne taas uusina todisteina siitä, että ohjelmistotoimittajat ovat korruptoituneita ja roskaa, mitä useimmat kieltämättä ovat, Torvalds toteaa.

Hänen mukaansa molemmat leirit ovat hulluja.

– Molemmat leirit huoraavat itseään omista syistään, ja molemmat leirit osoittelevat toisiaan sormilla tukeakseen syytä omaan olemassaoloonsa, Torvalds toteaa.

Kumpikaan leiri ei ole hänen mukaansa täysin oikeassa missään tapauksessa. Torvalds uskoo keskitiehen, jossa asiat korjataan niin nopeasti kuin mahdollista ilman minkäänlaista kohua.

– Asiat täytyy korjata aikaisin, ja se vaatii tietyntasoista haavoittuvuuksien paljastamista kehittäjille. Siitä ei myöskään tarvitse tehdä isoa numeroa, hän toteaa.

Jutun kirjoitti: Hannu Nokso-Koivisto

Hannu Nokso-Koivisto

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (27)

Huono 0
Hieno artikkeli.
Linus on myös oikeassa.
arf
Kaveria vaan harmittaa kun linuxista löytyy koko ajan reikiä ja niistä uutisoidaan. Missäs linus oli kommenteineen kun ainoat uutiskynnyksen ylittävät aukot olivat windowsissa? Eipä paljon haitannut meno silloin. Pelle.
Takinkääntäjä
Jep. Aivan samaa mieltä Linusin kanssa. Sääli vaan että tietyt isot yritykset eivät ota vakavasti joiden bugi-bongareiden ilmoituksia vakavista bugeista. Ongelma vaan pahenee kun bugi-bongari turhautuu tähän, ja mieluummin julkaisee tiedon muille, sillä muuten ei saa mitään credittiä tekemälleen löydölle...
Kumpikaan leiri ei ole hänen mukaansa täysin oikeassa missään tapauksessa. Torvalds uskoo keskitiehen, jossa asiat korjataan niin nopeasti kuin mahdollista ilman minkäänlaista kohua.

Linus Torvalds on tässä ihan oikeassa. Turhat pulinat ja hypetys pois. Tartutaan asioihin kiinni ja tehdään niille jotain.
ximix
Jokainen projekti asettaa omat tavoitteet.

Torvaldsin kommentti masturboivasta apinalaumasta on mielestäni asiaton, koska OpenBSD-projektin yksi tavoite on tietoturvallisuus.

Linuxin tavoite on olla avoin. Ei varmasti tuntuisi kivalta jos haukkuisi linux-kehittäjiä onanoiviksi avoimen lähdekoodin urveloadvokaateiksi.

Projektien päätavoitteiden haukkuminen ei ole herrasmiehen teko. Jokainen vetäkööt tästä omat johtopäätökset.
JZ
Projektien päätavoitteiden haukkuminen ei ole herrasmiehen teko. Jokainen vetäkööt tästä omat johtopäätökset.

Linus ei hauku projektien päätavoitteita vaan hän haukkuu henkilöitä niiden takana. Esim. Subversionin kehittäjiä hän haukkui tyhmiksi tai idiooteiksi (en muista kumpaa sanaa käytti).

Epäilen myös sitä onko Linusin tavoitteena olla herrasmies. Ehkä hän on vain huomannut että saa asiansa paremmin kuuluviin kun käyttää järkyttäviä sanoja.
eee
- He nauttivat suuresti paljastaessaan ohjelmistotoimittajien tietoturva-aukkoja, koska he näkevät ne taas uusina todisteina siitä, että ohjelmistotoimittajat ovat korruptoituneita ja roskaa, mitä useimmat kieltämättä ovat

Vihdoinkin joku toi tämän esille, ihmisten tietokoneet vaarantavat lapselliset nörtit tietoturvayhtiöissä paljastamalla haavoittuvuuksia koko maailmalle ennenkuin ne on korjattu.
DC
Kaveria vaan harmittaa kun linuxista löytyy koko ajan reikiä ja niistä uutisoidaan. Missäs linus oli kommenteineen kun ainoat uutiskynnyksen ylittävät aukot olivat windowsissa? Eipä paljon haitannut meno silloin. Pelle.

Muuten hyvä, mutta Linus toimii kernelin parissa josta toki aukkoja löytyy, mutta koko GNU projekti ei edelleenkään ole linux ja sen niputtaminen yhteen on loukkaavaa tuhansia eri kehittäjiä ja projekteja kohtaan. Otappa asioista selvää ennenkun alat trollaamaan.
pete
Näinhän se ihanteellisessa tapauksessa menisi; bugi havaitaan/jäljitetään,raportoidaan koodin tekijöille, korjataan, korjaukset asennetaan ja muutaman kuukauden kuluttua suosionosoitukset bugin jäljittäjille, korjaajille ja korjauksen asentajille.

Valitettavasti monet isotkin ohjelmistotalot jättävät pienten asiakkaiden ilmoitukset huomiotta ja myyvät vuosikausia vaarallisiksi tietämiään ohjelmistoja. Kyllähän Linus varmaan omat havaintonsa saa Linuksissa korjautettua, mutta ei tuo kaikilta onnistu.

Valitettavasti turvallisuusongelmia löytävät myös pahikset ja jos eivät itse käytä niitä hyväksi, myyvät sitten toisille pahiksille tai muuten vaan mainostavat.

Todellisessa maailmassa ei mikään vaihtoehdoista ole hyvä, toiset ovat vaan vielä huonompia kuin toiset.
Linux Torvalds on fiksu mies, mutta hän voisi välillä valita sanansa paremmin. Kaikenlainen toisten haukkuminen sopii perus nettitrollille, muttei miehelle jolla sentään on jotain saavutuksia.
Jarmo Veikkola
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.