On 01/22/2011 11:03 AM, Nguyen Viet Ha wrote:
2011/1/22 Duy Hung Tran <[email protected]
<mailto:[email protected]>>
On 01/22/2011 10:19 AM, Nguyễn Hữu Thành wrote
- Nguồn mở về bản chất là người viết cố gắng làm tốt nhất
nhưng không
chịu trách nhiệm nếu có sai nên người dùng sẽ rất khó tự lấp
được lỗ
hổng nếu có?
Nếu tạo ra 1 sản phẩm mà không chịu trách nhiệm bảo trì sửa lỗi
thì sản phẩm đó đã không được người dùng tin cậy, dù là sản phẩm
đóng hay mở mã nguồn, dù là trong công nghệ thông tin hay bất cứ
lĩnh vực nào khác.
Bác đọc lại GNU nhé :p
Việc này đòi hỏi người dùng (webmaster) phải thường xuyên
cập nhật thông tin, tự cập nhật phần mềm vá lỗ hổng
Người viết ra sản phẩm là một anh chàng người Anh, nhưng người sửa
lỗi có thể là một cô gái ở Ấn Độ. Với mã nguồn mở, lỗi được vá
nhanh hơn rất nhiều vì có hàng triệu lập trình viên có thể tham
gia sửa lỗi cùng 1 lúc. Bản patch được cập nhật tức thì, nếu người
dùng không đăng ký chế độ thông báo cập nhật tự động nào thì tất
nhiên họ phải từ tìm bản vá (dễ nhất là cứ vào website chính của
sản phẩm).
chứ không chỉ chờ
nhà cung cấp cập nhật bản vá như với nguồn đóng?
Cũng giống như chúng ta phải chờ Microsoft Windows 6 tháng đến 1
năm trời để họ tung ra 1 bản vá lỗi :). Trong 1 năm đó hệ thống
của chúng ta thế nào?
Bác lại sai.. nó có các bản hot fixed để sửa các 0day vul nghiêm
trọng. Thứ nữa có vẻ bác chưa thật sự làm cho một hệ thống :p vì không
phải lúc nào có patch có up luôn vào đâu bác ah.
Một webmaster hay system admin mà thụ động không chịu tìm giải
pháp để sửa lỗi cứu lấy hệ thống thì anh ta nên đổi nghề.
Bác nói hay lắm nhưng đại đa số bây giờ là thế bác ạ :P Mà đôi khi các
sys admin thấy và muốn lắm :)) nhưng các sếp lại không cho thì tính
sao bác nhỉ.
Hi hi hi.
_______________________________________________
POST RULES : http://wiki.hanoilug.org/hanoilug:mailing_list_guidelines
_______________________________________________
HanoiLUG mailing lists: http://lists.hanoilug.org/
HanoiLUG wiki: http://wiki.hanoilug.org/
HanoiLUG blog: http://blog.hanoilug.org/
GNU chỉ cảnh báo người dùng về tính đặc thù của Open Source là tự nguyện
và đam mê, không có gì bảo đảm và ràng buộc 1 developer sẽ có hứng thú
và PHẢI tham gia làm sản phẩm đó suốt cả đời họ nên sản phẩm có thể
"die" bất cứ lúc nào nếu chả developer nào có hứng viết nó nữa, chứ
không có nghĩa là trong lúc developers đó tham gia vào dự án thì *họ
không có trách nhiệm đối với dự án với sản phẩm và đối với người sử dụng
sản phẩm*.
Chúng ta dùng Apache web server nhưng đội Apache không thèm vá khi có
lỗi thì chúng dùng Apache để làm gì cho khổ?
Về cái patch thì bạn nên hỏi người tạo ra patch, tại sao họ không gửi về
cho core developers? Đó là chuyện giữa bạn và người tạo patch chứ không
phải giữa bạn và người tạo ra sản phẩm.
--
TRẦN Duy Hùng
Email: nguyentieuhau<at>gmail<dot>com - hungtran<at>mbm<dot>vn
Blog: http://nguyentieuhau.wordpress.com/
_______________________________________________
POST RULES : http://wiki.hanoilug.org/hanoilug:mailing_list_guidelines
_______________________________________________
HanoiLUG mailing lists: http://lists.hanoilug.org/
HanoiLUG wiki: http://wiki.hanoilug.org/
HanoiLUG blog: http://blog.hanoilug.org/