Zajimave je ze neexistuje trest pre takychto vyvojarov. To je predsa minimalne jasne porusenie GDPR. Preco nenasleduje pokuta pre takehoto vyvojara? Lebo doplnok je podpisany ale ten podpis je ako zachodovy papier. Kedy sa bude vyzadovat aby sa podpisovalo 'skutocnymi' osobnymi certifikatmi? Meno mame iba jedno, ak vas raz nachytaju, smola.
Myslíte že když nefunguje něco jako zákon na ochranu spotřebitele u software do teď, že to pro doplňky půjde hladce?
Neprokážete úmysl (dobrá, pokud je v hlavním kódu, tak asi ano). Ale co když byl malware v 3rd party knihovně a autor nem8 na to ho objevit? Máme čekat že bude všechen zdroják muset být digitálně podepsán kv;li zbavení se odpovědnosti? A pokud ano, nepovede to jen k větší míře identity fraudům?
Taková kontrolní - můj oblíbený Heartbleed - můžete po letech prokázat, že ta zranitelnost byla úmyslná, nebo naopak že šlo o nešťastnou chybu, způsobem aby to uznal soud/správní orgán? Nebo co třeba u NIST P-256?
24. 11. 2020, 11:24 editováno autorem komentáře