V kernelu probíhá několik code review, tam by se na případný útok *snad* přišlo.
Jak nám ale ukázal nedávný útok na xz, externí projekty se do distra dávají bez jakékoliv kontroly (a autorům se při tom množství ani nedivím).
Kastování podle národnosti je jeden ze základů bezpečnosti, na který bychom si měli zvykat.
Každým nákupem produktů Lenovo přímo podporujete čínskou vládu.
(Bohužel i ten blbej Dell má v sobě čínské díly, návrh ale probíhá jinde.. Kde to jde přecházím na thajské, korejské a japonské výrobce.)
Během covidu nám čína ukázala, jak je to nespolehlivý partner. Až zaútočí na thajwan, tak se budou lidi divit stejně, jako se divili po útoku rusáků na Ukrajinu.
To je samozřejmě relevantní argument, ale opravdu si myslíte, že by si kadili zrovna do projektů, které jsou s nimi jasně spojené, a byli tak podezřelí?
Nebude daleko jednodušší přispět do cizího projektu? Pod cizím jménem?
Obávám se, že tohle odlišování, jaký stát za útok může, je dost k ničemu. Je hrozně jednoduché mít řídící servery v té správné zemi, komentáře v kódu v té správné zemi a podobně; a přitom to všechno udělat úplně odjinud.
A ještě horší je pak pro nás ty informace ověřovat. Takže když někdo řekne, že za to může Čína/Rusko/USA/whatever, protože to tam našel, a je bezpečnostní služba, takže nám věřte, tak nám nezbývá nic moc jiného. I kdyby zvěřejnili ta data, tak těžko ověříte jejich pravost.
Podle mě nemá smysl bát se ruských projektů více než kterýchkoli jiných.
Tak se zamyslíme nad stavem co dnes panuje. Rusky internet je pod těžkou kontrolou udělat cokoliv o čem neví ruský stát je nemožné .
Takze jak a proč někdo kdo žije v rusku pošle kód do nějakého projektu. Nezačíná hlodat červíky pochybnosti? U mne rozhodně ano.
Také jsem vyřadil věci co měli ruský původ a u těch co to nešlo jsem zastavil update.
On totiž není Rus jako Rusák.
Já byl léta v pracovním kontaktu s jedním z Královce - kromě pracovních věcí jsme občas zabrousili k historii nebo podobným tématům. Byl to dost prozápadně orientovaný mladý muž, a realitu každodenního života bral zhruba tak, jak pamětníci pamatují ze sklonku socialismu u nás: Nevystrkuj hlavu, ať přes ni nedostaneš, se vším souhlas, ničemu se nediv a nepouštěj si hubu na špacír
.
Poslední informaci od něj mám z března 2022, že se chystá na takovou delší dovolenou, když mu to vyjde.
Čert ví, kam se poděl, ale kódu od něj bych se rozhodně nebál.
Na to jste přišel kde? Už v době Windows 95 běžné počítače editovaly profi audio (Sound Forge) a zvládaly multitracking (např. Session 8 s dedikovaným hardwarem nebo Logic Audio) a v době Windows 98 už existovaly špičkové audio aplikace, Logic Audio Platinum zvládal 64 stop s DX a VST plug-iny. Existovaly kodeky jako MP3Pro nebo bezztrátový Monkey Audio. To vše fungovalo na relativně běžném hardware. Ano, komprese chvilku trvala, ale přehrávání bylo naprosto v pohodě.
17. 5. 2024, 10:07 editováno autorem komentáře
LOL - Linamp to prepsal za par dni, maji spatny prehravac, plny balastu a nesmyslu z doby, kdyz vznikl - podobny winampu je Audacious ;-)
Dnes to nikoho nezjima, mame mnohem lepsi prehravace i VLC je lepsi, a co pouzivame ? FFmpeg a nebo Videolan knihovny a kodeky ;-) ... vyjimecne neco jineho, ale ndes uz je i OGG a FLAC soucasti FFmpeg - tedy ani kodeky to nema.
A na Hifi hudbu ve windows je Foobar2000 - ASIO drivery, ktere obejdou mrveni zvuku, treba winamp to neresil a nechal si zasahovat do hudby windowsama ;-)) ... sveho casu byl popularni, nebot lidi kaslali na kvalitu hudby na PC, meli mp3 v 128kbs z napsteru a byl to kral mezi slepimi