Три мифа СПО сектантов или прости нас Торвальдс
Для ЛЛ: если люди верят, логика и реальность бессильны
Мне каждый раз интересно, откуда эти три мифа пошли, и почему некоторые люди их придерживаются. Но про это, конечно, никто из них рассказывать не будет.
Миф первый. У Microsoft нет исходников в открытом доступе.
Реальность: исходники Microsoft несколько раз «утекали». Последний раз «по крупному» утекали 24 сентября 2020 года (42,9 ГБ с полными исходниками Windows XP и Windows Server 2003), до этого утекали в 2017, до этого ..
Реальность: исходники Microsoft предоставляются правительствам стран «по запросу» по программе Microsoft Government Security Program (GSP). С 2010 года доступ к исходникам предоставлен для правительства РФ, по соглашению с акционерным обществом «Научно-технический центр «Атлас».
Поэтому можно говорить только про то, что у какого-то, отдельно выбранного, случайным образом, СПО сектанта, исходников «самой последней версии» нет.
Но, даже если бы они и были, то ..
Миф второй. Регулярная проверка исходного кода СПО какими-то абстрактными разработчиками, бесплатно.
Реальность: Как показывает история последних 30 лет, если вначале (первые лет 5) за хотя бы ядром ОС следили, то сейчас всплывает то, что проблемы были в ядре с самого начала разработки. Разные проблемы – и с планировщиком, и с безопасностью в целом, как показывают последние патчи ядра.
Пока несколько лет назад не появился почти бесплатный ИИ в пользовательском секторе, никаких серьезных проверок не велось. Причем не велось настолько, что лично какой-то полоумный финн ругался на код Intel, а не на свой код в ядре. Но для СПО сектантов это все не имеет значения.
Миф третий. «Тихие» исправления в проприетарном софте.
«Тихим», с точки зрения СПО сектантов, может быть объявлено любое исправление, выявленное внутренней разработкой, или внутренними тестами. До того, как его найдут по программе поиска уязвимостей за вознаграждение, или найдут правительственные организации. Как, например, NSA нашла баг EternalBlue и его эксплуатировала, пока могла. После утечки передала баг для исправления в Microsoft.
Очень удобная логика, но по такой логике многие исправления в Linux точно такие же «тихие», найденные разработчиками.
Кроме тех дырищ, которые не нашла команда разработки за 30 лет, имея и доступ к исходникам, и миллионы (миллиарды) добровольцев.
Заключение
Обсуждения такого состояния дел с обитателями других реальностей, где идеальный Linux и идеальное ПО к нему, сразу сделано идеальным, и становится только лучше, не добавляет денег на банковский счет.
Но знание о том, что такие люди есть, и что пускать их к проду нельзя, очень помогает в получении стабильных и планово обновляемых сервисов. С соответствующими годовыми премиями. Для РФ это что-то уровня «не АА, но и СС неплох, а там и ВВ виден временами». Вера по нынешним временам плохо оплачивается.