https://www.zdnet.com/article/windows-xp-leak-confirmed-after-user-compiles-the-leaked-code-into-a-working-os/?ftag=COS-05-10aaa0g&taid=5f752a2dd07f490001f9586d&utm_campaign=trueAnthem%3A+Trending+Content&utm_medium=trueAnthem&utm_source=twitter ... 그 유출된 소스코드가 진짜가 맞다네요 ㄷㄷㄷㄷㄷ 윈XP 미만 OS는 보안따윈 더이상 없는거군요 ㄷㄷ
정말 티맥스 윈도우 나올지도 ㅋㅋㅋㅋㅋㅋㅋㅋㅋ
리버스 엔지니어링이 아닌 그냥 오픈소스?가 됐네요.
저작권만 잘 회피해서 구현하면... 덜덜덜
코드를 한 번이라도 들여다 본 사람이라면 비슷한 구현 코드를 짜게 되면 저작권으로부터 자유롭지가 않습니다.
클린룸 과정을 거쳐서 간접적으로 알려주는 방법말고는 완전하게 회피할 수가 없어요.
그런 거면 원래부터 보안에 엉망으로 코드를 짰다는 얘기 밖에 안 됩니다.
오히려 반대로 오픈소스가 아니면 보안성이 떨어진다고 할 수 있습니다.
암호화 관련 라이브러리는 소스가 공개된 게 아니면 검증도 안 되었다고 봐서 보안성이 떨어진다고 할 수 있습니다.
백도어 숨기기는 소스 코드 공개 안 한 상태에서 더 쉽죠.
그리고 이제는 XP에 보안 버그가 발견되어도 MS가 아니어도 패치가 가능해져서 더 이상 지원이 안 되는 XP도 버그 패치 해가면서 쓸 수 있는 방법이 열렸죠.
그건 소스코드 없이도 가능했습니다. 바이러스나 악성 코드가 들어간 윈도 배포는 옛날부터 있던 거죠.
그리고 요즘 보안 프로토콜은 공개되어도 실제 목적되는 보안성은 달성되도록 설계되는 경우가 많아 소스 공개로 보안성에 문제가 생기지는 않을꺼에요...
그런데 유출된건 '요즘' 이라기엔 좀 되서..
코드를 볼수있는 수많은 직원에게 권한이 있다라는거니깐요...
오히려 오픈소스일수록 보안성을 좋게 평가받을수 있습니다.
일단 서버로 많이쓰는 리눅스 자체가 오픈소스죠