你说的都是理论上的, 现实却很骨干; 算一笔帐就明白,这样的话也就是说说而已.
【 在 lvsoft 的大作中提到: 】
: 扯蛋吧。开源你不看和闭源你想看没法看是两码事。这就好比我有核武器但我承诺不用和我没核武器的区别。
: 你没能力看自然有能力比你强的人去看。你要说开源闹出的大漏洞,Heartbleed算不算够大?其实Heartbleed也早就有人独立发现了,只不过丫觉得这么重要的模块有无数人会看,丫就懒得报而已。
也就是说只有一个人发现了, 还懒得报?
不是开源是全世界的人都在看吗, 错误分分钟发现吗, 这反而是支持我的观点, 你就算随便看, 也没太多人看, 无论没有能力还是有能力看不过来或者懒得看
: 也就是说如果我愿意为我某个系统的安全投入足够多的资源,那我选择开源就是可以达到足够安全的目的。而闭源做不到这点,了不起你也只能跟商业公司签个合同把风险对冲了。
没错, 但你也说了, 是如果你愿意....
还是理论很丰满;
而且, 只要愿意投入足够资源, 闭源软件也能将等价源码给弄出来开源, 怎么
: 就做不到这点了
: 至于看了不爽自己写,呵呵,都闭源了你准备从石器时代开始写么?
这个你拿来批我就是找错对象了
这明明是我用来 diss 我楼上那个开源爱好者言论的..... 他才是两嘴一开, 就是开源好, 自由, 安全, 还能如果觉得不好, 就自己写一个.
我的反驳2条:
1. 我不反感商业软件, 开源没好的我想办法用商业的, 我干嘛自己写一个
2. 就算我自己写一个, 和开源有啥关系, 难道只有开源了, 我才自己写一个?
都闭源就没法写? 难道可使用的二进制库都是开源的?
从骨感的现实角度, 现在所谓的使用开源软件, 90% 的情况都是 git clone; 然后看文档调用 API, 最多是发现问题了, 才有可能去源码里面看一看里面是不是有 bug; 在这个更少见的动作之前, 一般是搜索, 看是否有人发现过相同问题及对应的解法; 以及去作者哪里提 issue;
所有这些动作, 除了真的有看其源码确定是否是开源代码的 bug 外, 其他方面并没有和使用闭源库有什么区别
: ...................
我并不抵制开源, 正如我不抵制商业软件
评价软件, 我只评价其是否好用, 界面是否漂亮, 是否靠谱, 哪个舒服用哪个;
在我看来, 闭源且卖钱的欧路词典就是比开源的星际译王好;
楼上的开源爱好者拿着流传了几十年的陈腔滥调, 就是一个没有自己思维的傀儡
才针对他搞了那么一大段
--
修改:zylthinking2 FROM 114.246.103.*
FROM 114.246.103.*