Maanantai, 29.3.2004
SOT:n Kannisto: avoin lähdekoodi on paras virussuoja
Suomen Ohjelmistotyö Oy:n toimitusjohtaja Santeri Kannisto sanoo avoimen lähdekoodin olevan paras turva viruksia vastaan. Kannisto kertoo ajatuksiaan suomalaismedioille lähettämässään avoimessa kirjeessä. Kanniston mukaan virukset eivät ole olleet uhkana avoimen lähdekoodin ohjelmille, kuten GNU/Linuxille, eikä hän myöskään allekirjoita väitettä, että tilanne muuttuisi GNU/Linuxin yleistyessä.
Syy virusten vähyyteen avoimien lähdekoodin järjestelmissä on Kanniston mukaan liiketoimintamallissa. Avoimen lähdekoodin ohjelmistovalmistajien bisnes ei perustu lisenssimyyntiin, vaan asiakkaille tarjottaviin palveluihin. "Osana näitä palveluja ovat esimerkiksi virheiden korjaaminen ja niiltä suojaavan
takuun myyminen käyttäjälle. Kilpailu pakottaa toimittajat mahdollisimman nopeaan ja hyvään asiakaspalveluun, mikä näkyy asiakkaalle lisääntyneenä turvallisuutena ja parempana asiakaspalveluna. Halutessaan asiakas voi
vaihtaa toimittajaa, eikä näin ole sidottu yhteen toimittajaan, kuten suljetussa lähdekoodissa", Kannisto sanoo.
Tietoturvaongelmien korjaamisen Kannisto toteaa sujuvan avoimen lähdekoodin järjestelmätoimittajilta mutkattomammin kuin suljettujen ohjelmistojen valmistajilta. "Suljetun lähdekoodin tapauksessa virhe ohjelmassa on ollut yleensä jo pitkään tunnettu. Siihen ei ole tullut korjausta toimittajalta tai käyttäjät eivät ole saaneet korjausta itselleen", Kannisto sanoo, ja jatkaa: "Avoimen lähdekoodin toimittajat tekevät rahaa virheiden
korjaamisella. Kilpailun vuoksi he toimittavat korjaukset asiakkailleen niin nopeasti kuin mahdollista. Useimpiin virheisiin ovat korjaukset olleet jaossa parin tunnin sisällä siitä, kun virhe on ensimmäisen kerran havaittu." Lue lehdistötiedote.
K2, 29.3.2004 16:07. Lähde: SOT
Muita aiheeseen liittyviä uutisia
Anonyymi kommentoija, 29.3.2004 16:22:00
Äst. Jos kysyy yrityksiltä, niin lähitulevaisuuden ykkös-säästökohde ovat henkilöstökustannukset ja palveluiden ostot. Säästötavoitteet ulottuvat viidestä jopa kahteenkymmeneen prosenttiin.
Toisekseen, mitä enemmän virheitä löytyy, sitä enemmän OS-firma tekee rahaa. Mielenkiintoinen liikeidea..
Kuka koordinoi noiden virheiden korjaamisten tuloksena syntyvää koodi-sekamelskaa?!
Anonyymi kommentoija, 29.3.2004 21:01:40
Ja jos ei ole, milloin hän on sieltä lähtenyt ja
miten se korreloi Saunalahden tuloksen/pörssikurssin kanssa?
Anonyymi kommentoija, 29.3.2004 22:56:41
Anonyymi kommentoija, 30.3.2004 22:32:45
Anonyymi kommentoija, 30.3.2004 11:03:10
<Bill Gates in Seattle Times>
Näkyy tätä muutkin harrastavan, onko tuossa nyt mitään ihmeellistä?
Ilmeisesti tämä täytyy tulkata että entiset oli susia?
-toinen pappa-
Anonyymi kommentoija, 31.3.2004 05:55:03
Yritsten tietotekniikkakustannusten osalta voin todeta sen, että esimerkiksi toimisto-ohjelmien osuus kokonaiskustannuksista on vain 1-4 prosenttia.
pitr_, 29.3.2004 17:09:20
tähän kysymykseen vaikuttaa tietenkin keskeisesti yrityksen koko ja toimiala. useimmiten väittäisin, että kannattavaa olisi ulkoistaa nuo IT-jutut. Se, että firmat eivät näin tee, ei tee väitettäni tyhjäksi vaan kertonee jotain 'liikkeenjohdon potentiaalista' ;-)
Sitäpaitsi väittäisin, että joku pikkunarikka voi jopa tehdäkin jotain juttuja ilmaiseksi, jos sillä saa/säilyttää asiakkuuden. Yritäpäs isoa sinistä ja kaltaisiaan saada tekemään sama.
Niin pitkään, kuin ihmiset koodaavat, tulee virheitä. Kysymys kuuluu, miten ne hallitaan ja kuka korjauksen maksaa. OSS:n kyseessä ollen maksajana voi olla Eskistunan yliopisto, jonka virkaheitto amanuenssi vääntää jonkun javakikkareen pelkällä respectillä... vai voiko?
Anonyymi kommentoija, 29.3.2004 17:21:01
Ei vaan tosissaan... Aika harvassa firmassa työntekijät tekevät MITÄÄN konfigurointeja. Isommissa asetusten sorkkiminen itse on jopa kiellettyä.
pitr_, 29.3.2004 18:21:37
Viittasin kuitenkin lähinnä tähän uutiseen: http://sektori.com/uutiset/4945/tietotekniset (muuallakin kuin sektorissa uutisoitu); erilaiset ongelmat sen tarkemmin määrittelemättä, mistä ne johtuvat, aiheuttavat huomattavia kustannuksia.
Minä väitän, että osan näistä kustannuksista pystyisi karsimaan ostamalla ylläpitoa palveluna - osti sitä sitten suljetun tai avoimen ohjelmiston tarjoajalta.
Anonyymi kommentoija, 29.3.2004 21:11:12
Tauskakuvan nyt voi vaihtaa, mutta näytönsäästäjää ei ole enään syytä päästää asentamaan jo senkin takia ettei mitään shareware säästäjiä ilmene jotka lopettavat toimintasa. Saati siitä syystä ettei niitä ole tutkittu.
Pääsääntöisesti käyttäjälle kaikki pitää olla valmiina ja käyttäjän ei tarvi säätä mitään. Eikä saiskaan säätää. Jopa hiiren nopeuskin olisi hyvä katsoa käyttäjälle tuen puolesta.
Jokainen ylimääräinen säätö tekee koneesta erilaisen kuin viereiset koneet ja tuottavat turhaa vaivaa ylläpidolle.
Käytöltään helppouden kannalta on yks lysti onko windows vai linux kone.
Macit kun tuodaan kuvioon mukaan niin linuxin kanssa on helpompi jopa toimia näiden kanssa yhteen.
Todettuna et vanhalle ihmiselle linux on helpompi opetella yksinkertaisella käyttöliittymällä. Nämä kun eivät ole koneita edes ennen käyttänyt ja eivät yksinkertaisesti saa konetta sekaisin linuxilla mikä on onnistunut windowssin kanssa monta kertaa.
Anonyymi kommentoija, 30.3.2004 08:27:19
Pääsääntöisesti käyttäjälle kaikki pitää olla valmiina ja käyttäjän ei tarvi säätä mitään. Eikä saiskaan säätää. Jopa hiiren nopeuskin olisi hyvä katsoa käyttäjälle tuen puolesta.
Jokainen ylimääräinen säätö tekee koneesta erilaisen kuin viereiset koneet ja tuottavat turhaa vaivaa ylläpidolle.
Anonyymi kommentoija, 30.3.2004 22:34:44
Anonyymi kommentoija, 29.3.2004 19:46:34
Voisiko teoriassa olla mahdollista että Mozillassa olisi melkein puoli vuotta vanha reikä joka kukaan ei voisi korjata?
Subject: new internet explorer exploit (was new worm)
It allows a mallicious person to take any action on an unsuspecting user whoview's a specially prepared page's pc
The known ingredient it uses is :
http://www.derkeiler.com/Mailing-Lists/Full-Disclo... has gone unpatched for over 5 months now
Saltsa, 29.3.2004 16:34:21
Vaikka linux ja muut OO-softat ovatkin turvallisia, on tuollaista käyttäjän typeryyttä hankala estää. Tosin toistaiseksi linux-distrot ovat sen verran "hankalia", että windows-käyttäjät, joiden ÄO on alle 80, eivät niitä käytä. En siis tarkoita, että kaikki windows-käyttäjät olisivat tälläisiä.
Anonyymi kommentoija, 29.3.2004 18:34:31
En tosin usko että hänellä olisi ÄO alle 80, enkä myöskään usko, että ÄO olisi suoraan verrallinen tietokoneosaamiseen.
Anonyymi kommentoija, 29.3.2004 20:21:45
Anonyymi kommentoija, 29.3.2004 21:41:56
Anonyymi kommentoija, 29.3.2004 22:51:29
Vaikka esimerkiksi tietokonegrafiikan harjoitustyössä tarvitaan speksien osaamista (SVG, JPG, OpenGl, Postscript, yms.), käsitellään luennoilla enemmän yleistä teoriaa kaksiulotteisesta vektoripiirtämisestä, digaalisten kuvien pakkauksesta fourier-tasossa, bezier-käyristä, konvekseista-peitteistä, radiosity -valaistuksesta, yms. Tällöin oppiminen ei ole koskaan sidottuna speksiin, joka saattaakin vanhentua parissa vuodessa. Harjoitustyöt takaavat, että asioita osataan tehdä ja teoria takaa, että tekemisestä ymmärretään jotain (esimerkiksi miten asiat toimivat rajapintojen takana tai miten kokonaisuus toimii).
Tottakai ala kuin ala ennemmin tai myöhemmin muuttuu niin paljon, että painopiste siirtyy kauas opiskelun aikaisista opeista, (esim. algoritmeja tarvitaan nykyäänkin, mutta niiden tekemiseen tarvitaan vain pari insinööriä tuhannesta kun taas esimerkiksi integraatio-/testauspuolella on moninkertaisesti töitä tarjolla) mutta se ei ole koulutuksen syytä.
Di koulutuksen hyvänä puolena on myös se, että opettajilla on usein kytköksiä työelämään ja he tietävät mitä kannattaa opettaa ja mikä on tärkeää työelämän kannalta (esim. mobiiliteknologian opettajat ovat usein olleet töissä Nokialla).
Gonzales, 29.3.2004 23:56:56
Hurjat Hipit - ilmaista mp3 jytää
http://www.hurjathipit.com
Anonyymi kommentoija, 30.3.2004 09:54:48
Anonyymi kommentoija, 30.3.2004 10:19:11
En tosin usko että hänellä olisi ÄO alle 80, enkä myöskään usko, että ÄO olisi suoraan verrallinen tietokoneosaamiseen.
-toinen pappa-
Datamike, 30.3.2004 00:26:28
However, itse käyttöjärjestelmissäkin on parantamisen varaa. Linux:ssa esim. on suhteellisen vaarallisia reikiä. Se että monet käyttäjät eivät ole tarpeeksi tietotaitoisia tekee murtautumisen helpommaksi. Kehityspuolella, esim. Linux:n ongelma on se että kernelin kehitys on kokonaan yhden miehen harteilla, ja ainakin minun mielestäni on mahdotonta sanoa että niin suuren koodimäärän (mitä Torvaldsille lähetetään + mitä hän itse kirjoittaa) on mahdotonta käydä tarpeeksi suuren syynin läpi ettei koodiin jäisi reikiä.
Toinen ongelma ovat Linux jakelut, jotka usein laittavat tiettyjä riskitekijöihin kuuluvia palveluja oletuksena päälle. Mitä palveluja, riippuu kokonaan jakelusta.
Anonyymi kommentoija, 30.3.2004 11:48:42
Varsinaista "höpönhöpöä"
daimoni, 30.3.2004 02:20:33
Lisäksi palkattuja kernel-koodaajia on satoja erinäisillä firmoilla (IBM, HP, OSDL, Suse, Redhat...) jotka myöskin työskentelevät päivittäin kernelin parissa.
Eli ei ihan niin.
-- Anonyymi kommentoija
Anonyymi kommentoija, 30.3.2004 07:26:20
Kuinka monta kertaa pitää todistaa, ettei se koodin avoimuus luo turvallisuutta? Se, että koodin voi lukea ei auta mitään jos sitä ei kukaan lue. Tuo on huomattu jo lukuisissa erittäin suosituissa open source hankkeissa (kernel, apache, sendmail jne. jne. jne.). Niistä on löytynyt reikiä vaikka kuinka paljon. Ja reikiä ei ole löytänyt hikinen nörtti joka on lukenut sitä koodia huvin vuoksi vaan organisaatiot/yritykset jotka keskittyvät noihin asioihin (ja saavat siitä mainetta ja mammonaa).
Anonyymi kommentoija, 30.3.2004 10:53:23
Toisaalta silloin kun koodi on vapaasti tarkasteltavissa niin jopa sinulla on mahdollisuus vaikuttaa omaan ja muiden turvallisuuteen.
Ajatellaanpa hieman nykytilannetta. Meillä on käytännössä yhden toimittajan varassa oleva ympäristö jossa toimia, riesanamme spämmit, madot ja virukset. Hypoteesinä: jos meillä olisikin 2, 3 tai 4 kohtalaisen vahvaa käyttisympäristöä ja vaihdettavat tiedostot toimisi
hyvin alustasta riippumatta niin uskoisin noiden ongelmien ainakin noiden haittaohjelmien suhteen pienenevän.
Spämmiin on vaikea vaikuttaa muuten kuin filtteroinnilla, jota käsittääkseni IE:ssä ole vieläkään. Bill Gates sanoi yhdessä haastattelussa suurimman syyn spämmiin olevan sen edullisuudessa. Tässä heebo onkin aivan oikeassa. Eri mieltä olen BiliBoyn ratkaisuehdotuksesta: tehdään sähköpostista maksullista!
Muutaman keppanan jälkeen tuota saattaisi ryhtyä tarkastelemaan varsin paranoidiselta kannalta. Ensin luodaan haavoittuva ympäristö, sitten rahastetaan liikenteestä ja jätetään se filtteröinti vielä seuraavastakin selaimesta.
Joku taannoin sanoi ettei filtteröinti ole ratkaisu spämmääjien poistamiseksi geenipoolista. Tuskin ainakaan nopeasti mutta jokainen voi miettiä kuinka kauan spämmääjällä riittää kärsivällisyys kun aikaa tuhraantuu (omaa tai kone) ja viestit ei tavoita ketään.
-toinen pappa-
daimoni, 30.3.2004 10:41:24
-- Anonyymi kommentoija