《MIT技术评论》报道,根据波士顿学院的Carroll管理学院助理教授Sam Ransbotham的一篇研究论文,由于开源应用程序允许任何人阅读源代码,让攻击者能更快的找到攻击之道。他计划在本周举行的信息安全经济学研讨会上宣读这篇论文。Ransbotham发现,相比闭源软件中的漏洞,开源软件中的漏洞能更快和更经常的受到攻击。利用非线性回归和其它模型,Ransbotham发现,开源软件中的漏洞受攻击的时间要早3天,频率也高出50%。也有人对此表示,认为开源软件中的bug在发现后就会上报,而闭源软件中的bug只有在软件公司修正之后才会公开,不是因为它没有漏洞,而是因为漏洞没有报告。
来源:solidot


sosohu 于 2010-06-10 10:53:45发表:
最初我也是这么认为,但现在我觉得不能是这么简单的认为。
shenhao0129 于 2010-06-09 14:31:58发表:
呵呵,我不管是那个系统,一概裸奔
大宝 于 2010-06-09 09:13:59发表:
用事实来说话:
有种让瘟到死(哪怕是传说中所谓最安全的瘟到死7)不装任何的防火墙、杀毒软件、影子系统、一键还原....,上网?奔试试~
如果我没猜错,在这混的大部份网友的 Linux 天天都是在?奔吧?
litkt 于 2010-06-08 18:38:06发表:
发现漏洞然后攻击需要知道源代码吗?不需要,只要不停的度就行了。
发现漏洞然后防守需要知道源代码吗?需要。
所以说防守方拿不到源代码无法自行堵漏的系统是不安全的。
wwdfuture 于 2010-06-08 15:23:20发表:
各有优缺,只要存在,就有它的道理。
wwdfuture 于 2010-06-08 15:22:40发表:
各有优缺,只要存在,就有它的道理。
Net2B 于 2010-06-08 09:58:50发表:
这是个没有结果的事,吵来吵去只有等实例证明