On Wed, 2002-03-20 at 04:41, rpetre wrote:
> 
> Pana la urma solutiile cele mai bune din pct. asta de vedere sunt cele
> doua extreme:
> 1) ori nu spui nimic (strategia M$), te bazezi pe faptul ca tu singur
> stii cum functioneaza softul tau, dar asta presupune ca el sa fie
[...]
> 2) fie adopti o politica de "full disclosure", si faci tot ce poti ca
> informatia sa circule cat mai repede si cat mai liber, publicand toate

Gresit. Ca, de altfel, orice alta atitudine extrema.

Cum "ar trebui de fapt sa stea lucrurile intr-o lume ideala" ar fi asa:
ar fi bine ca fiecare proiect major (Apache, PHP, Sendmail, etc.) sa
aiba o lista inchisa (adica nu poate nimeni sa subscrie daca nu-l
subscrie adminul) dar "open posting" (adica oricine poate posta). La
lista asta sa fie subscrisi doar developerii principali.
Cine descopera un bug intr-un soft, se duce pe lista respectiva si
anunta intii developerii. Astia, cind au fix-ul, il trimit pe la
distributii, etc (pe liste similare, inchise). Apoi distributiile il
anunta public.
Doar daca developerii nu vin cu fixul intr-un interval rezonabil de timp
(2 saptamini, sau cam asa ceva), atunci se trece la "full disclosure".
Din pacate, lucrurile nu stau chiar asa in realitate.

Oricum, oricine descopera un bug intr-un soft, daca are ceva minte in
cap si ceva simt de raspundere, este incurajat sa anunte intii, in mod
confidential (pe adrese de e-mail private, etc.), developerii softului
aluia.
Doar in caz ca nu reactioneaza nimeni in vreo 2 saptamini, doar atunci
ai voie sa arati lumii ce geniu esti. :-/

Catzeii n-au nevoie de egalitate. In loc s-o foloseasca cum trebuie, se
caca pe ea.

-- 
Florin Andrei

I think spammers should be forced to pay by donating an organ for
each forged header.

---
Send e-mail to '[EMAIL PROTECTED]' with 'unsubscribe rlug' to 
unsubscribe from this list.

Raspunde prin e-mail lui