<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Komentáře: Open-source a backdoory	</title>
	<atom:link href="http://www.pepak.net/bezpecnost/open-source-a-backdoory/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.pepak.net/bezpecnost/open-source-a-backdoory/</link>
	<description>bezpečnost, e-books, soundtracky, horrory, software...</description>
	<lastBuildDate>Wed, 23 Mar 2016 15:23:25 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>
		Od: Robert		</title>
		<link>https://www.pepak.net/bezpecnost/open-source-a-backdoory/#comment-399472</link>

		<dc:creator><![CDATA[Robert]]></dc:creator>
		<pubDate>Wed, 23 Mar 2016 15:23:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=226#comment-399472</guid>

					<description><![CDATA[Vyborny clanok!]]></description>
			<content:encoded><![CDATA[<p>Vyborny clanok!</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Od: pepak		</title>
		<link>https://www.pepak.net/bezpecnost/open-source-a-backdoory/#comment-171020</link>

		<dc:creator><![CDATA[pepak]]></dc:creator>
		<pubDate>Fri, 11 Apr 2014 17:05:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=226#comment-171020</guid>

					<description><![CDATA[Odpověď na &lt;a href=&quot;https://www.pepak.net/bezpecnost/open-source-a-backdoory/#comment-170936&quot;&gt;kena&lt;/a&gt;.

&lt;strong&gt;kena:&lt;/strong&gt; A nebyl bych překvapen, kdyby Heartbleed byl čistokrevným backdoorem a ne jen chybou, které si nikdo nevšiml. Ale to se asi s jistotou nikdy nedozvíme.]]></description>
			<content:encoded><![CDATA[<p>Odpověď na <a href="https://www.pepak.net/bezpecnost/open-source-a-backdoory/#comment-170936">kena</a>.</p>
<p><strong>kena:</strong> A nebyl bych překvapen, kdyby Heartbleed byl čistokrevným backdoorem a ne jen chybou, které si nikdo nevšiml. Ale to se asi s jistotou nikdy nedozvíme.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Od: kena		</title>
		<link>https://www.pepak.net/bezpecnost/open-source-a-backdoory/#comment-170936</link>

		<dc:creator><![CDATA[kena]]></dc:creator>
		<pubDate>Fri, 11 Apr 2014 08:24:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=226#comment-170936</guid>

					<description><![CDATA[Událost posledních dní zcela potvrzující tenhle článek: http://en.wikipedia.org/wiki/Heartbleed_bug

Chyba v OpenSSL umožňující číst hesla a privátní klíče, nalezená náhodně až po 2 letech existence.]]></description>
			<content:encoded><![CDATA[<p>Událost posledních dní zcela potvrzující tenhle článek: <a href="http://en.wikipedia.org/wiki/Heartbleed_bug" rel="nofollow ugc">http://en.wikipedia.org/wiki/Heartbleed_bug</a></p>
<p>Chyba v OpenSSL umožňující číst hesla a privátní klíče, nalezená náhodně až po 2 letech existence.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Od: ksjfh		</title>
		<link>https://www.pepak.net/bezpecnost/open-source-a-backdoory/#comment-124239</link>

		<dc:creator><![CDATA[ksjfh]]></dc:creator>
		<pubDate>Thu, 08 Aug 2013 18:23:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=226#comment-124239</guid>

					<description><![CDATA[díky za přínosný článek o pohledu na bezpečnost free-source]]></description>
			<content:encoded><![CDATA[<p>díky za přínosný článek o pohledu na bezpečnost free-source</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Od: Opz		</title>
		<link>https://www.pepak.net/bezpecnost/open-source-a-backdoory/#comment-32248</link>

		<dc:creator><![CDATA[Opz]]></dc:creator>
		<pubDate>Mon, 21 Nov 2011 10:27:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=226#comment-32248</guid>

					<description><![CDATA[*&quot;moznost videt, co program dela&quot;: &quot;moznost videt, co program dela (ve forme citelnejsi, nez zkompilovana binarka)&quot;]]></description>
			<content:encoded><![CDATA[<p>*&#8220;moznost videt, co program dela&#8220;: &#8222;moznost videt, co program dela (ve forme citelnejsi, nez zkompilovana binarka)&#8220;</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Od: Opz		</title>
		<link>https://www.pepak.net/bezpecnost/open-source-a-backdoory/#comment-32247</link>

		<dc:creator><![CDATA[Opz]]></dc:creator>
		<pubDate>Mon, 21 Nov 2011 10:24:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=226#comment-32247</guid>

					<description><![CDATA[&quot;open-source sám o sobě žádnou jistotu nedává&quot;
Open-source nedava jistotu. Open-source dava moznosti.

V tomto pripade zejmena moznost videt, co program dela.

To, na jake urovni jsou vedomosti/schopnosti cloveka ohodnotit program do jiste &quot;hloubky&quot; - a tak odhalit jeho nedostatky v dane &quot;rovine&quot; - uz je otazka odlisna.

V praxi &quot;absolutni bezpecnost&quot; neexistuje. Existuji jen ruzne techniky zabezpeceni RELATIVNI, s ruznymi &quot;naklady&quot; na jejich nasazeni, a ruznymi naklady na potencialni prelomeni.]]></description>
			<content:encoded><![CDATA[<p>&#8222;open-source sám o sobě žádnou jistotu nedává&#8220;<br />
Open-source nedava jistotu. Open-source dava moznosti.</p>
<p>V tomto pripade zejmena moznost videt, co program dela.</p>
<p>To, na jake urovni jsou vedomosti/schopnosti cloveka ohodnotit program do jiste &#8222;hloubky&#8220; &#8211; a tak odhalit jeho nedostatky v dane &#8222;rovine&#8220; &#8211; uz je otazka odlisna.</p>
<p>V praxi &#8222;absolutni bezpecnost&#8220; neexistuje. Existuji jen ruzne techniky zabezpeceni RELATIVNI, s ruznymi &#8222;naklady&#8220; na jejich nasazeni, a ruznymi naklady na potencialni prelomeni.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Od: Martin Strejc		</title>
		<link>https://www.pepak.net/bezpecnost/open-source-a-backdoory/#comment-30424</link>

		<dc:creator><![CDATA[Martin Strejc]]></dc:creator>
		<pubDate>Wed, 26 Oct 2011 11:35:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=226#comment-30424</guid>

					<description><![CDATA[pepak: Určitě s Tebou souhlasím na té obecné rovnině opensource, jež jsme již diskutovali. Přispěl jsem zde do diskuze, abych svými níže uvedenými poznatky případně obohatil čtenáře, zejména ty z méně odborných kruhů v daném tématu, o další zkušennosti a rozšířil tak informace v článku uvedené. Snad se trochu podařilo. Jinak díky za Tvé postřehy a názory.]]></description>
			<content:encoded><![CDATA[<p>pepak: Určitě s Tebou souhlasím na té obecné rovnině opensource, jež jsme již diskutovali. Přispěl jsem zde do diskuze, abych svými níže uvedenými poznatky případně obohatil čtenáře, zejména ty z méně odborných kruhů v daném tématu, o další zkušennosti a rozšířil tak informace v článku uvedené. Snad se trochu podařilo. Jinak díky za Tvé postřehy a názory.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Od: pepak		</title>
		<link>https://www.pepak.net/bezpecnost/open-source-a-backdoory/#comment-30370</link>

		<dc:creator><![CDATA[pepak]]></dc:creator>
		<pubDate>Tue, 25 Oct 2011 15:37:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=226#comment-30370</guid>

					<description><![CDATA[Odpověď na &lt;a href=&quot;https://www.pepak.net/bezpecnost/open-source-a-backdoory/#comment-30359&quot;&gt;Martin Strejc&lt;/a&gt;.

&lt;strong&gt;Martin Strejc:&lt;/strong&gt; Můžeš mít pravdu, ale není to relevantní argument. Nehodnotím, jestli je bezpečnější open-source nebo closed-source. Zabývám se tím, že open-source sám o sobě žádnou jistotu nedává, a že stejně jako existují specifické důvody, které nahrávají bezpečnosti open-source, jsou i specifické důvody, které nahrávají bezpečnosti closed-source. Nakolik se ten který argument promítá do konkrétní situace konkrétního čtenáře není moje věc.]]></description>
			<content:encoded><![CDATA[<p>Odpověď na <a href="https://www.pepak.net/bezpecnost/open-source-a-backdoory/#comment-30359">Martin Strejc</a>.</p>
<p><strong>Martin Strejc:</strong> Můžeš mít pravdu, ale není to relevantní argument. Nehodnotím, jestli je bezpečnější open-source nebo closed-source. Zabývám se tím, že open-source sám o sobě žádnou jistotu nedává, a že stejně jako existují specifické důvody, které nahrávají bezpečnosti open-source, jsou i specifické důvody, které nahrávají bezpečnosti closed-source. Nakolik se ten který argument promítá do konkrétní situace konkrétního čtenáře není moje věc.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Od: Martin Strejc		</title>
		<link>https://www.pepak.net/bezpecnost/open-source-a-backdoory/#comment-30359</link>

		<dc:creator><![CDATA[Martin Strejc]]></dc:creator>
		<pubDate>Tue, 25 Oct 2011 05:52:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=226#comment-30359</guid>

					<description><![CDATA[Rozdhoně beru, že opensource NENÍ absolutní ochrana před backdoory. Vedle toho bych si však směle dovolil postavit tvrzení, že absolutní ochrana před backdoory neexistuje a ani absolutní ochrana jako taková neexistuje (ať již šifrování, firewall, antivir, cokoliv). Přesto na základě různých statistik a výzkumů se ukazuje, že opensource software je na tom s bezpečnostní dobře. Platí až při rozsáhlejší komunitě vývojářů a uživatelů, kde se již statisticky eliminuje to, že na zanesenou chybu (ať již chybu nebo backdoor) opravdu někdo příjde, respektive se tím vůbec zabývá.

Z výše uvedeného se zapojuji do této diskuze, neboť bych rád upozornil ty méně zkušené uživatele, kteří článek četli, že článek posktyuje reálně možné informace, z hlediska bezpečnosti se však jedná o dost extrémní záležitosti, které běžný uživatel (nikoliv odborník na software, bezpečnost apod.) bude hodnotit.

Bohužel na závěr musím konstatovat, že jsem se několikrát setkal s komerčními produkty, kde se do ostré verze běžně dostával administátorský přístup s pevným účtem admin/admin pro hlavního správce, či jinými &quot;triky&quot; vývojářu při ladění aplikací. Netřeba dodávat, že často se jednalo o funkční instance i celkem drahého software. Ať již byla snaha firem si udržet pověst jakoukoliv, někteří nezodpovědní vývojáři takto smýšlí, a někteří si tímto způsobem nechávají sami zadní vrátka i v některých velkých firmách :-(

Tedy z toho asi plyne to, že opensource není ochrana před backdoory, leč komerční software také ne. Jediná opravdová ochrana před backdoory je, že si software napíšu sám či nechám na svoji verzi programu provést bezpečnostní audit nějakou renomovanou firmou a v zápětí vypnu aktualizace, aby nějaký  backdoor nemohl být v příští verzi. Je toto však vůbec reálné? Jaká musím mít data, aby se mi již tento způsob bezpečnosti vyplatil?]]></description>
			<content:encoded><![CDATA[<p>Rozdhoně beru, že opensource NENÍ absolutní ochrana před backdoory. Vedle toho bych si však směle dovolil postavit tvrzení, že absolutní ochrana před backdoory neexistuje a ani absolutní ochrana jako taková neexistuje (ať již šifrování, firewall, antivir, cokoliv). Přesto na základě různých statistik a výzkumů se ukazuje, že opensource software je na tom s bezpečnostní dobře. Platí až při rozsáhlejší komunitě vývojářů a uživatelů, kde se již statisticky eliminuje to, že na zanesenou chybu (ať již chybu nebo backdoor) opravdu někdo příjde, respektive se tím vůbec zabývá.</p>
<p>Z výše uvedeného se zapojuji do této diskuze, neboť bych rád upozornil ty méně zkušené uživatele, kteří článek četli, že článek posktyuje reálně možné informace, z hlediska bezpečnosti se však jedná o dost extrémní záležitosti, které běžný uživatel (nikoliv odborník na software, bezpečnost apod.) bude hodnotit.</p>
<p>Bohužel na závěr musím konstatovat, že jsem se několikrát setkal s komerčními produkty, kde se do ostré verze běžně dostával administátorský přístup s pevným účtem admin/admin pro hlavního správce, či jinými &#8222;triky&#8220; vývojářu při ladění aplikací. Netřeba dodávat, že často se jednalo o funkční instance i celkem drahého software. Ať již byla snaha firem si udržet pověst jakoukoliv, někteří nezodpovědní vývojáři takto smýšlí, a někteří si tímto způsobem nechávají sami zadní vrátka i v některých velkých firmách 🙁</p>
<p>Tedy z toho asi plyne to, že opensource není ochrana před backdoory, leč komerční software také ne. Jediná opravdová ochrana před backdoory je, že si software napíšu sám či nechám na svoji verzi programu provést bezpečnostní audit nějakou renomovanou firmou a v zápětí vypnu aktualizace, aby nějaký  backdoor nemohl být v příští verzi. Je toto však vůbec reálné? Jaká musím mít data, aby se mi již tento způsob bezpečnosti vyplatil?</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Od: pepak		</title>
		<link>https://www.pepak.net/bezpecnost/open-source-a-backdoory/#comment-30337</link>

		<dc:creator><![CDATA[pepak]]></dc:creator>
		<pubDate>Mon, 24 Oct 2011 17:02:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=226#comment-30337</guid>

					<description><![CDATA[Odpověď na &lt;a href=&quot;https://www.pepak.net/bezpecnost/open-source-a-backdoory/#comment-30333&quot;&gt;Martin Strejc&lt;/a&gt;.

&lt;strong&gt;Martin Strejc:&lt;/strong&gt; Článek je o tom, že open-source není absolutně žádná ochrana proti backdoorům, a jsou popisovány specifické postupy, jak by se to zrovna u TrueCryptu dalo zařídit. Nikde nepíšu, že TrueCrypt backdoor obsahuje, polemizuji ovšem s běžným (a chybným) tvrzením, že neobsahuje, protože má otevřený zdroják a někdo by na to přišel.]]></description>
			<content:encoded><![CDATA[<p>Odpověď na <a href="https://www.pepak.net/bezpecnost/open-source-a-backdoory/#comment-30333">Martin Strejc</a>.</p>
<p><strong>Martin Strejc:</strong> Článek je o tom, že open-source není absolutně žádná ochrana proti backdoorům, a jsou popisovány specifické postupy, jak by se to zrovna u TrueCryptu dalo zařídit. Nikde nepíšu, že TrueCrypt backdoor obsahuje, polemizuji ovšem s běžným (a chybným) tvrzením, že neobsahuje, protože má otevřený zdroják a někdo by na to přišel.</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Page Caching using Disk: Enhanced 

Served from: www.pepak.net @ 2026-06-10 02:32:59 by W3 Total Cache
-->