Hồi giáo Mayeenul - đó không phải là điểm khập khiễng về Nguồn mở. Nếu chúng tôi cho rằng Microsoft - một trong những nhà phát triển và sản xuất phần mềm và hệ thống lớn nhất thế giới cũng là một trong những hệ thống bị xâm chiếm nhiều nhất trên thế giới - việc 'đóng mã' sẽ không an toàn hơn việc có hàng trăm cơ sở mã được theo dõi bởi hàng trăm hàng ngàn nhà phát triển và người dùng.
Theo tôi nhớ lại, những thất bại lớn nhất trong bảo mật có xu hướng không nằm ở phần mềm mà là việc thực hiện. Wordpress ra khỏi hộp là an toàn nhất có thể - nhưng mọi người vẫn chọn mật khẩu dễ đoán một cách ngu ngốc - hoặc không có gì, hoặc chạy các dịch vụ mà không có HTTPS, v.v. Tất cả những gì bạn có thể làm trên hệ thống phát triển tại nhà và giống như không an toàn
Có hệ thống an toàn nhất có thể bắt đầu trước sự lựa chọn phần mềm và nền tảng, nó bắt đầu bằng việc triển khai, chính sách, đảm bảo rằng bạn biết bạn sẽ làm gì sau đó. Sau đó, chọn một nền tảng đã liên tục cắm các lỗ hổng và lỗ hổng của nó và trên hết - là mở về việc thông báo cho khách hàng và cộng đồng phát triển của mình về những vấn đề này. Nếu chúng ta biết có một vấn đề - chúng ta có thể lập kế hoạch và vá lỗi cho phù hợp, nếu điều ngược lại là đúng - cuối cùng chúng ta phải lau sạch và xây dựng lại.
Tôi nhớ lại các lỗ hổng trong Windows đã được phát hiện để quay trở lại 3.1 và được biết đến và rời đi vì chúng bị coi là 'bị che khuất'.
Các giải pháp nguồn mở không hoàn hảo, nhưng theo định nghĩa của chúng, việc tìm kiếm, phát hiện, báo cáo và sửa lỗi dễ dàng hơn nhiều.
Câu hỏi ban đầu - làm thế nào để bạn chứng minh rằng một hệ thống là an toàn - bạn không thể - không có hệ thống nào đã từng hoặc sẽ không được bảo mật. Thời điểm tuyên bố như vậy được thực hiện, mọi hacker trên thế giới đều có một trường hợp để chứng minh trong việc hạ gục nó. Thật hợp lý và trung thực hơn khi hiểu rằng chúng tôi làm cho mọi thứ an toàn nhất có thể, và phát triển các hoạt động và phương tiện làm việc với các hệ thống thúc đẩy ý thức sử dụng an toàn.