Про "security" и "obscurity"

Jan 25, 2025 15:37

Вот (традиционный) аргумент в пользу программного обеспечения с открытым исходным кодом: его всегда можно проверить на предмет "закладок", и всякого прочего потенциально вредоносного кода. Ну, то есть, так принято считать.

Так вот. Последние пару недель -- вдумчиво изучал исходники Perl 5.22.3.

Могу сразу сказать, что в этом коде есть *много* мест, в которые можно упрятать потенциально вредоносную "закладку". Причём, упрятать так, что через некоторое время её не найдут даже те, кто её прятали -- ибо просто не разберутся в этом кошмаре. )))

жизненное, технологии, программирование

Previous post Next post
Up