Komentare tam jsou vskutku peprne, ale zverejnovat to zatim nebudu :)
Reknu ale tohle - bez YACC (public domain), PERLu (GPL), socketum z BSD a vyvoji na Unixu, by zadne Windows XP a Server 2003 neexistovalo. Je paradoxni ze strany MS brojit proti open-source a zaroven neumet se bez nej obejit pri tvorbe sveho dila.
A celkove mam z toho takovej pocit - ze se jedna o digitalni verzi Covidu, tento leak a nakaza pro OSS tak brzo nezmizi a zustane s nama naporad - a svet bude jinej, nez ho zname. Podle toho jake casove rozpeti kodu v tech XP je, bych soudil ze W10 bude sdilet podstatnou cast (mozna ale pustenou ve virtualizovanem prostredi), takze nejaky vazny prukak hrozi nejenom me (jakozto uzivateli XP) ale vsem - i s novejsima systemama.
Myslim ze jedna ze sanci, jak by se MS z toho mohl uspesne vylizat je zpristupnit reportovani bugu vyzkumnikum a sirsi verejnosi - at uz za financni odmenu, nebo jen za kredit v soutezi desetileti. Presto, ze se jedna o velice starej kod - minimalne by si mohli nechat takto udelat sluzbu od tech, co umi vic nez oni - a pak zlepsit kod u svych aktualnich produktu. Ti, co kod zneuziji to udelaji tak jako tak - je tedy potreba vytvorit frontu na opacne strane - treba poskytnutim te vyzkumnicke licence. #gameOfNerds #diyXP
Microsoft má bug bounty program, takže k finanční odměně se dostat dá.
Myslím, že hodně věcí bylo opraveno v rámci SP2.
Nevidím problém v používání OSS/Unixů nástrojů při vývoji uzavřeného OS, pokud to licence dovolují. Zvláště pokud je na nich již postavená infrastruktura.z (dalečejší) minulosti. Nevím, proč by se mělo jednat o obdobu Covidu – třeba Windows Research Kernel tu s námi je již dlouho (legálně pro akademickou sféru i "uniklý") a nezdá se, že by přibývali nakažení.
Problém byl v pokrytectví o kterém už v té době velmi dobře věděl každý a "dokazovat" to z úniku bych viděl spíš jako akademickou zábavu na dlouhé listopadové večery případně pro ladění softu na detekci plagiátů, než na cokoli co může něco reálně změnit nebo uškodit.
Nemyslím že tenhle únik změní cokoli, pár lidem z OSS určitě za bezpečnostních opatření jako netahat to z domova pomůže, pár lidí to pobaví (pár věcí mám z tě doby disassemblovaných, XT bios dokonce na traktorovém papíře někde na půdě), možná to trochu pomůže s hledáním vulnerabilit (které by se ale našly stejně) takže ve finále možná naopak zvýšení bezpečnosti.
Taky ve svatém OSS nadšení zapomínáte, že na použití lecčehos z Unixu má Microsoft i morální právo. Vzpomeňte na Xenix (Microsoft měl největší licenci od AT&T), ten běžel i na i286. To bylo mé první setkání s Unixem.
Xenix pak odkoupilo SCO a přejmenovalo na SCO Unix, později SCO Open Destop, nyní SCO OpenServer (ten po krachu SCO vlastní Xiunos). Krach SCO si asi pamatujete - předcházely mu rozsáhlé právní bitvy, SCO na konci fungovalo jako patentový troll, bylo kolem toho hodně publicity.