Opensource is zowat heilig verklaard, de code is open dus iedereen kan het inzien.
MAAR wie leest ook daadwerkelijk die code?
Wat is nou het verhaal? Er heeft acht jaar lang een ernstig beveiligingslek in linux gezeten. In die acht jaar tijd heeft niemand dat lek ontdekt. Er zijn genoeg wetenschappers die de kernelcode uit hun hoofd kennen en er snachts over dromen en toch heeft in die acht jaar niemand dat lek cq achterdeurtje ontdekt.
Die linuxfanboys hebben altijd en eeuwig ergens een mening over, je wordt er bijna niet goed van waar die fanboys allemaal een mening over hebben..... Dus je zou nu wel rond deze grote softwarefout kritische vragen verwachten. Maar nee hoor, helemaal niks.
Ook in deze gemeenschap geldt weer wat overal geldt: er zijn maar een paar mensen die zelfstandig kunnen denken en de rest praat maar lekker mee.
Linux developers have issued a critical update for the open-source OS after researchers uncovered a vulnerability in its kernel that puts most versions built in the past eight years at risk of complete takeover.
The bug involves the way kernel-level routines such as sock_sendpage react when they are left unimplemented. Instead of linking to a corresponding placeholder, (for example, sock_no_accept), the function pointer is left uninitialized. Sock_sendpage doesn’t always validate the pointer before dereferencing it, leaving the OS open to local privilege escalation that can completely compromise the underlying machine.


