开源软件的code review 都没有几个人 想加一个漏洞太容易了

对应老买买提的军事天地,观点交锋比较激烈,反驳不留情面,请作好心理准备。因为此版帖子太多,所以新帖不出现在首页新帖列表,防止首页新帖刷屏太快。


版主: Softfist

回复
flyingbeast
著名点评
著名点评
帖子互动: 159
帖子: 5094
注册时间: 2022年 8月 1日 13:30

#2 Re: 开源软件的code review 都没有几个人 想加一个漏洞太容易了

帖子 flyingbeast »

中国一个安全研究团队以前就做过一个专门研究,就是说明这个问题
当时引起小风波,被人说恶意搞破坏封号了
Ifloating 写了: 2024年 4月 5日 11:15 上次那个linux 就是
flyingbeast
著名点评
著名点评
帖子互动: 159
帖子: 5094
注册时间: 2022年 8月 1日 13:30

#3 Re: 开源软件的code review 都没有几个人 想加一个漏洞太容易了

帖子 flyingbeast »

中国一个安全研究团队以前就做过一个专门研究,就是说明这个问题
当时引起小风波,被人说恶意搞破坏封号了
虽然加的只是垃圾代码不是恶意代码,但开源区可能觉得他们在诋毁开源软件的公信力
Ifloating 写了: 2024年 4月 5日 11:15 上次那个linux 就是
头像
cover
著名点评
著名点评
帖子互动: 150
帖子: 3803
注册时间: 2023年 5月 9日 09:53

#4 Re: 开源软件的code review 都没有几个人 想加一个漏洞太容易了

帖子 cover »

Ifloating 写了: 2024年 4月 5日 11:15 上次那个linux 就是
很多地方漏洞没用

关键的加密,SSH登录这样的地方有后门才有用。

这些代码都有人仔细看的,现在美国安全局,通过编译器加后门,或者INTEL,AMD的CPU里面放可以绕过权限检测,直接进Ring 0的寄存器,直接获得最高权限

所以中国政府不许用美国的CPU
swanswan
论坛元老
论坛元老
帖子互动: 397
帖子: 15460
注册时间: 2022年 7月 25日 22:30

#6 Re: 开源软件的code review 都没有几个人 想加一个漏洞太容易了

帖子 swanswan »

AI可以用来抓
flyingbeast
著名点评
著名点评
帖子互动: 159
帖子: 5094
注册时间: 2022年 8月 1日 13:30

#7 Re: 开源软件的code review 都没有几个人 想加一个漏洞太容易了

帖子 flyingbeast »

AI以后产生大量大码顺带一大堆后门,猫捉老鼠
swanswan 写了: 2024年 4月 5日 11:26 AI可以用来抓
头像
guagua1220(guagua)
论坛元老
论坛元老
帖子互动: 515
帖子: 18434
注册时间: 2022年 10月 24日 22:53

#9 Re: 开源软件的code review 都没有几个人 想加一个漏洞太容易了

帖子 guagua1220(guagua) »

此帖转自 omicron 在 电脑手机(IT) 的帖子:Re: 赶紧升级Win11吧!Win10打补丁要收费了

Windows 10 的美国后门程序已经被充分挖掘

所以微软要新系统,后门程序还没有被挖掘
zmz123
论坛精英
论坛精英
帖子互动: 429
帖子: 6471
注册时间: 2022年 7月 31日 15:45

#10 Re: 开源软件的code review 都没有几个人 想加一个漏洞太容易了

帖子 zmz123 »

qiuewex 写了: 2024年 4月 5日 11:22 每年 merge的代码上百万行,一行行review还不累死
看模块。不重要的模块不需要 review
重要的地方都有专人高人盯着
回复

回到 “军事天地(Military)”