@xezpeleta uf, azalpena mesedez?
@mikelgs @xezpeleta Javan garatutako milioika software daude eta horietako asko erasotuak izan daitezke oraintxe bertan. Arriskuan daudenak (adibidez hortik zehar dauden Minecraft zerbitzari publikoak eta milaka banku, erakunde eta enpresetako zerbitzuak) software eguneraketa sinple batekin babestu daitezke, baina bitartean ea zer gertatzen den...
@txopi @mikelgs @xezpeleta
Hemen arazoaren proba grafikoa Game Erauntsiko Minecraft zerbitzarian (irudiak arazoa konpontzen duen eguneraketa aplikatua aurretik eta ondoren).
Lehenengo irudian ikusi daiteke nola jokoko txatean sintaxi berezi bat erabilita zerbitzariak idatzitako interpretatu/exekutatu egiten duen. Adibidean data inprimatzen da, baina zerbitzarian kode maltzurra exekutatzea ere lor omen liteke.
@porru @txopi @mikelgs @xezpeleta Oso kuriosoa iruditu zait proiektu bat garatu dutela segurtasun arazoa bera aprobetxatzen duena zerbitzarien konfigurazioa aldatu eta eraso gehiago ekiditeko 😂
@inigoortega @galaipa @txopi @mikelgs @xezpeleta
Ze beharrezkoa bertan kontatzeuna, ta bidenabar ze webgune txukuna
@porru @inigoortega @galaipa @txopi @xezpeleta ni erabiltzaile soila naiz, gehienez ere instalatzen ditudan aplikazioak edo posta/hodei zerbitzuak ordaintzea okurritzen zaig. Beste oinarrizko lan horiek, ezta burutik pasa ere... akaso FSF edo holako bati egin beharko nioke urtero ordainketa, beraiek banatzeko?
@mikelgs @porru @galaipa @txopi @xezpeleta Interneten gomendatzen dutena:
Proiektu txikiak edo txiki baten menpekoak diren eta erabiltzen dituzun softwaretako taldeei egitea.
Nik egiten dudana:
- FSF (ideologiagatik. Errekaren beste aldekoa banintz OSI edota EFF aukeratuko nituzke)
- eta *goikoa* (https://www.iortegam.com/software zerrenda ez dago guztiz eguneratuta, urtzairi baita ere egin nion donazioa pixelfed.eus mantentzeko, baina dirudienez ez du askorako balioko)
@inigoortega @mikelgs @porru @galaipa @xezpeleta lasai, pixelfed.eus indartze prozesuan dago
@inigoortega @galaipa @porru @mikelgs @xezpeleta aipatzen duzun artikuluari erantzuten dion artikulua, nire ustez oso mamitsua:
https://nadh.in/blog/open-source-is-not-broken/
@galaipa @porru @txopi @mikelgs @xezpeleta https://christine.website/blog/open-source-broken-2021-12-11