- 主题:有一个问题:大家为啥安装linux系统
有两个工程,一个是有成千上万人参与的工程,而且很多是匿名人士的工程,而且出了事情完全不会追责的工程,另一个是一个公司负全部责任的工程,哪一个出后门的概率大?
pdd和jd,用户在哪个平台上被骗的可能性大?
【 在 lipp 的大作中提到: 】
: 源码开放机制让它比源码封闭机制的操作系统的后门概率低。
:
--
修改:leadu FROM 61.149.167.*
FROM 61.149.167.*
呃,mac
win不用装驱动,文件管理器直接copy就行了
【 在 hgoldfish 的大作中提到: 】
: linux 接数据线复制大文件不是更快吗? adb pull 一下,很方便的嘛。windows 底下还要装 adb 驱动。
:
--
FROM 124.64.236.*
出漏洞的概率是一样的啊,只不过开放源码的更容易被发现而已,(我用的是漏洞,而不是后门,后门是故意埋进去的,漏洞是无意中造成的)只是概率上更容易被发现而已,而且开放源码软件的代码合并是有专人负责审查的,不是谁想提交什么代码就提交的,前阵子华为不是被曝说往linux提交了不安全的代码,如果是闭源的,提交了就提交了,不要搞得好像你用微软的系统出了事微软负全责似的,自己看微软的免责条款去
--
FROM 120.244.234.*
哦。用的那个 MTP 协议吗?那我在 linux 底下也是文件管理器直接 copy
【 在 yuningilike (娃照DIYer) 的大作中提到: 】
: 呃,mac
: win不用装驱动,文件管理器直接copy就行了
--
FROM 112.47.122.*
简单的说就是突破上限的能力。
如果你的能力不足以突破上限,那安心用厂商给你的方案就行。
如果你认为厂商不行,水平太差还没你好,那开源工具链就是唯一的选择。
说穿了还是首先你要有这个能力,才能体现出你的控制力。小白在任何世界都是受欺负的。
具体到openssl这个问题,事实上如果你确实是无比在意你的关键数据,你自然有能力发现这个问题。
微博上就有人早在heartbleed之前就自己独立发现了这个漏洞。只不过他没上报而已。
【 在 leadu 的大作中提到: 】
: 如果说用户控制了openssl,为什么会有Heartbleed导致用户关键数据反而被泄露了?
: 在这个事情上用户的控制力体现在何处?自己的数据安全都控制不了
:
--
FROM 49.94.172.*
讲真,很显然你对开源世界的情况非常不熟悉,完全是在想当然。
一般来说,开源软件的品质上下限范围比商业软件大。上限比商业软件高,下限当然也更低,但总的来说知名开源软件的品质是比商业软件高的。这是由背后运行的经济学原理决定的一种客观规律。
并不是成千上万人参与的工程,而是成千上万人参与竞争的工程,开源本质上是一个竞争机制,只有优秀的结果才会胜出。至于负责嘛,确实所有的开源软件都会说一句出事不负责的免责声明,但如果这个东西品质足够高,它几乎不会出错,那我为什么要这么在意它出错的代价?另一方面,所谓的公司服务以及公司负责,我本来就是相当不认同的。历史上这么多蓝屏事件,有人追责了么?bug10这个名字怎么来的,有人为此负责了么?jd又称二手东,你真心觉得jd购物被骗可能性很小么?之所以会诞生开源,就是对商业公司负责能力的不信任。商业公司的所谓负责,更多的只是一个噱头罢了,跟阿弥陀佛没啥区别。人家图的是利益,有的是方法管控成本支出和法律风险,带给你的是价钱合适的合格品,不是完美无瑕的艺术品。他对你负的责每个都有个明确的价码,本质上是哄你开心的服务而已。你指望他对你无限负责?别忘了人家是有限责任的哟。
另一方面,我也理解商业运作其实就是建立在一系列甩锅链路上的,所以开源产品的使用确实会带来这个责任兜底的问题。那也有不少为开源产品提供商业服务和责任兜底的商业公司呀。啥叫出了事情完全不会追责啊?你这个问题前提就不正确。
最后,我这两天刚好写了一篇从商业CAD/CAM转向开源方案的文章,你可以看看感受下。虽然这个领域目前的开源方案还挺弱的,并不能算是一个有足够强说服力的例子。但我这里面对这些个商业软件的吐槽可都是来源于我的实际体验。商业软件讲规模还行,讲品质还是算了。
https://www.bilibili.com/read/cv9552810
【 在 leadu 的大作中提到: 】
: 有两个工程,一个是有成千上万人参与的工程,而且很多是匿名人士的工程,而且出了事情完全不会追责的工程,另一个是一个公司负全部责任的工程,哪一个出后门的概率大?
: pdd和jd,用户在哪个平台上被骗的可能性大?
:
--
修改:lvsoft FROM 49.94.172.*
FROM 49.94.172.*
因为目标平台是linux环境,所以我就用它了。但是最初的时候,我用它的原因之一是为了少完游戏…… 一直用web微信,聊天没什么问题,但是传几十几百M的文件经常不行,现在也没啥好招(其它软件传文件)
【 在 l234567890 的大作中提到: 】
: 确实,微信,qq,office等一些应用导致没法完全在linux下,虚拟机形式也用过,总觉
: 得隔靴搔痒
: 其实wsl也是一个不错的方案
: ...................
--
FROM 113.118.170.*
华为提交不安全的代码,这个是啥梗呀?
无意还是故意?
【 在 ayaka (ayaka) 的大作中提到: 】
: 出漏洞的概率是一样的啊,只不过开放源码的更容易被发现而已,(我用的是漏洞,而不是后门,后门是故意埋进去的,漏洞是无意中造成的)只是概率上更容易被发现而已,而且开放源码软件的代码合并是有专人负责审查的,不是谁想提交什么代码就提交的,前阵子华为不是被曝说
--
FROM 116.77.73.*
嗯,部分linux的直接支持比mac好
我娃的ubuntu 20.04也是戳android手机直接支持MTP起来copy
【 在 hgoldfish 的大作中提到: 】
: 哦。用的那个 MTP 协议吗?那我在 linux 底下也是文件管理器直接 copy
:
--
FROM 43.224.44.*
因为有些公司,装内网监控的,对windows的监管能力更强
--
FROM 125.70.163.*