Το Στέκι των Πληροφορικών

Γενικά => Τεχνική υποστήριξη => Μήνυμα ξεκίνησε από: rafoc στις 23 Μαρ 2020, 02:32:49 ΜΜ

Τίτλος: Ανοικτός κώδικας, κρυπτογράφηση κλπ
Αποστολή από: rafoc στις 23 Μαρ 2020, 02:32:49 ΜΜ
Παράθεση από: evry στις 23 Μαρ 2020, 01:38:53 ΜΜ
Έχουν πέσει όλοι με τα μούτρα να κάνουν λογαριασμούς στο σχολικό δίκτυο και έχει πέσει το σύστημα

Να επαναφέρουν τους ΚΕΠΛΗΝΕΤ τώρα, ώστε να πάνε σε κάθε σχολείo και να στήσουν τοπικούς servers (mail servers, videoconference server, wikis κλπ κλπ). To κάθε σχολείο με τον server του, αυτή είναι η σωστή λύση.

Να μην το ξεχνάμε, πολλές κεντρικές πλατφόρμες που προτείνει το υπουργείο δεν είναι opensource, και αυτό λέει πολλά από μόνο του για τους απώτερους σκοπούς τους.

Στην εποχή του μεγάλου αδελφού που πλησιάζει, απαντάμε με πολίτες ενημερωμένους που γνωρίζουν τι θα πει ανοιχτός κώδικας, που γνωρίζουν να τον διαβάζουν και να τον γράφουν, προστατεύοντας έτσι τις ελευθερίες τις δικές τους αλλά και των άλλων.
Αυτή είναι η παιδεία που εμείς οι πληροφορικοί θέλουμε να δώσουμε.

https://opensource.com/article/20/3/open-source-working-home
Τίτλος: Απ: Ανοικτός κώδικας, κρυπτογράφηση κλπ
Αποστολή από: alkisg στις 23 Μαρ 2020, 03:02:29 ΜΜ
Παράθεση από: rafoc στις 23 Μαρ 2020, 02:32:49 ΜΜ
Να επαναφέρουν τους ΚΕΠΛΗΝΕΤ τώρα, ώστε να πάνε σε κάθε σχολείo και να στήσουν τοπικούς servers (mail servers, videoconference server, wikis κλπ κλπ). To κάθε σχολείο με τον server του, αυτή είναι η σωστή λύση.

Αυτό είναι ουτοπικό. Δεν υπάρχει ούτε αρκετή τεχνογνωσία ούτε αρκετή σταθερότητα για per-school servers. Ακόμα κι αν εγώ καθόμουνα και έστηνα ένα ...μίνι-ΠΣΔ με sites και mails και τηλεδιασκέψεις και e-learning για όλα τα σχολεία της Β/θμιας Ιωαννίνων που είμαι υπεύθυνος, μόλις μετά από κάποια χρόνια θα έφευγα, είναι πιθανό ότι δεν θα βρισκόταν κανείς να έχει την όρεξη και το χρόνο να μάθει να το συντηρεί, και έτσι τα τοπικά σχολεία θα ταλαιπωρούνταν περισσότερο από το να μην είχα κάνει ποτέ τίποτα.

Το να γίνει κεντρικός εξοπλισμός με ταχύτατη σύνδεση στο δίκτυο και τέρατα servers είναι πολύ πιο εφικτό αλλά και επιθυμητό. Υπάρχουν πολλά παραδείγματα σελίδων που σηκώνουν εκατοντάδες χιλιάδες χρήστες χωρίς να ιδρώνουν· δεν είναι προϋπόθεση αυτοί οι εξυπηρετητές να βρίσκονται σε δικό μας χώρο.

Επίσης σχετικά με την ιδιωτικότητα που έγραφες σε άλλο μήνυμα, κι αυτή δεν είναι πρώτος στόχος στη μέση εκπαίδευση. Πολύ πιο σημαντικό είναι να δουλεύουν τα όποια μέσα διαθέτουμε, παρά η δυνατότητα να κρυβόμαστε.

Τέλος για το opensource, κακό στραβό το ΠΣΔ αλλά σε αυτό να μην το αδικούμε, τα περισσότερα έργα του είναι opensource εδώ και δεκαετίες.
Τίτλος: Απ: Ανοικτός κώδικας, κρυπτογράφηση κλπ
Αποστολή από: rafoc στις 23 Μαρ 2020, 03:26:42 ΜΜ
Παράθεση από: alkisg στις 23 Μαρ 2020, 03:02:29 ΜΜ
Αυτό είναι ουτοπικό. Δεν υπάρχει ούτε αρκετή τεχνογνωσία ούτε αρκετή σταθερότητα για per-school servers. Ακόμα κι αν εγώ καθόμουνα και έστηνα ένα ...μίνι-ΠΣΔ με sites και mails και τηλεδιασκέψεις και e-learning για όλα τα σχολεία της Β/θμιας Ιωαννίνων που είμαι υπεύθυνος, μόλις μετά από κάποια χρόνια θα έφευγα, είναι πιθανό ότι δεν θα βρισκόταν κανείς να έχει την όρεξη και το χρόνο να μάθει να το συντηρεί, και έτσι τα τοπικά σχολεία θα ταλαιπωρούνταν περισσότερο από το να μην είχα κάνει ποτέ τίποτα.....
....και όλα αυτά επειδή δεν υπάρχει ΠΑΙΔΕΙΑ opensource στα σχολεία (τόσο στους μαθητές όσο και στους εκπαιδευτικούς) (θα αυμπλήρωνα)

Αν όμως υπήρχε παιδεία opensource , τότε μετά από κάποια χρόνια που θα έφευγες, είναι πολύ πιθανό ότι θα βρισκόταν πολλοί που θα είχαν την όρεξη και το χρόνο, όχι μόνο να μάθουν να συντηρούν, αλλά και να βελτιώνουν.


Παράθεση
Στην εποχή του μεγάλου αδελφού που πλησιάζει, απαντάμε με πολίτες ενημερωμένους που γνωρίζουν τι θα πει ανοιχτός κώδικας, που γνωρίζουν να τον διαβάζουν και να τον γράφουν, προστατεύοντας έτσι τις ελευθερίες τις δικές τους αλλά και των άλλων.
Αυτή είναι η παιδεία που εμείς οι πληροφορικοί θέλουμε να δώσουμε.

https://opensource.com/article/20/3/open-source-working-home
Τίτλος: Απ: Ανοικτός κώδικας, κρυπτογράφηση κλπ
Αποστολή από: rafoc στις 23 Μαρ 2020, 03:58:29 ΜΜ
Παράθεση από: παρις στις 23 Μαρ 2020, 03:37:43 ΜΜ
Ποιο να δουλέψουμε εγω στην πληροφορική και οι υπόλοιποι δάσκαλοι; το e-class; ή το e-me;
να έχουμε ένα για όλο το σχολείο.

1η απάντηση.
Κανένα από τα δύο. Να αφήσεις να εργαστεί η Γ Λυκείου (που έχει ανάγκη να δουλέψει) και να μην απασχολείς τα περιορισμένα resources του σχολικού δικτύου για τα νήπια.

2η απάντηση.
Το opensource.
Τίτλος: Απ: Ανοικτός κώδικας, κρυπτογράφηση κλπ
Αποστολή από: pgrontas στις 23 Μαρ 2020, 04:59:19 ΜΜ
Άσχετο αλλά δεν είναι θέμα open source και closed source αλλά οικονομίας κλιμακας.
Δηλαδή γιατί να έχεις 5000 server διεσπαρμένους και να υπολειτουργούν, ενώ μπορείς να κάνεις τη δουλειά σου με 500 κεντρικούς και καλύτερα.
Άσε που μετά από λίγο καιρό θα γίνει χαμός με forks που θα οδηγούν σε ασυμβατότητες.

Επίσης το open source είναι αναγκαία συνθήκη αλλά όχι ικανή για την προστασία της ιδιωτικότητας
Πώς μπορεί ένας εξωτερικός παρατηρητής να είναι σίγουρος ότι ο κώδικας που εκτελείται είναι αυτός που έχει ελέγξει ή που ισχυρίζεται κάποιος, χωρίς να πρέπει να εμπιστευτεί τον διαχειριστή που τον εγκατέστησε.

Μια χαρά θα ήταν το ΠΣΔ όπως είναι, αν είχε περισσότερη χρηματοδότηση και προσωπικό.
Τίτλος: Απ: Ανοικτός κώδικας, κρυπτογράφηση κλπ
Αποστολή από: pgrontas στις 23 Μαρ 2020, 05:29:43 ΜΜ
Εννοώ την ιδιωτικότητα των δεδομένων.
Περιμένω να με διαφωτίσεις.
Τίτλος: Απ: Ανοικτός κώδικας, κρυπτογράφηση κλπ
Αποστολή από: rafoc στις 23 Μαρ 2020, 05:30:33 ΜΜ
Παράθεση από: pgrontas στις 23 Μαρ 2020, 05:29:43 ΜΜ
Εννοώ την ιδιωτικότητα των δεδομένων.
Περιμένω να με διαφωτίσεις.

Σοβαρά μιλάς;
Η λέξη κρυπτογραφία σου λέει κάτι;
Τίτλος: Απ: Ανοικτός κώδικας, κρυπτογράφηση κλπ
Αποστολή από: pgrontas στις 23 Μαρ 2020, 05:31:10 ΜΜ
Όχι. Για πες.
Τίτλος: Απ: Ανοικτός κώδικας, κρυπτογράφηση κλπ
Αποστολή από: rafoc στις 23 Μαρ 2020, 05:34:03 ΜΜ
Παράθεση από: pgrontas στις 23 Μαρ 2020, 05:31:10 ΜΜ
Όχι.

Δεν έχεις μάθει κρυπτογραφία στην σχολή πληροφορικής που τελείωσες;
Τίτλος: Απ: Ανοικτός κώδικας, κρυπτογράφηση κλπ
Αποστολή από: rafoc στις 23 Μαρ 2020, 05:35:40 ΜΜ
Παράθεση από: pgrontas στις 23 Μαρ 2020, 05:31:10 ΜΜ
Για πες.

Μπορείς να στέλνεις κρυπτογραφημένα τα δεδομένα σου στον server.
Σε βοηθάει η παραπάνω πρόταση κάπως, ώστε να καταλάβεις τι εννοώ;
Τίτλος: Απ: Ανοικτός κώδικας, κρυπτογράφηση κλπ
Αποστολή από: pgrontas στις 23 Μαρ 2020, 05:41:56 ΜΜ
Αυτό που ρώτησα είναι το εξής:

Βλέπεις ένα ανοικτό λογισμικό. Επιθεωρείς τον κώδικα και όλα είναι ok.
Έρχεται κάποιος στο εγκαθιστά και πλέον το χρησιμοποιείς ως χρήστης. Δεν έχεις πρόσβαση στο υλικό που τρέχει (πχ. είσαι μέσω browser) ούτε έκανες την εγκατάσταση για να ελέγξεις hash και ψηφιακές υπογραφές.
Πώς είσαι σίγουρος ότι αυτό που τρέχεις είναι αυτό που έλεγξες.

Ακόμα και κρυπτογραφία να χρησιμοποιήσεις μπορεί ο κώδικας που έλεγξες να έχει τροποποιηθεί κατά την εκτέλεση και να μην είναι ο ίδιος.
Πχ. μετά την αποκρυπτογράφηση να διαρρέει τα δεδομένα. Ή να αγνοεί μια επαλήθευση ψηφιακής υπογραφής και να κάνει τα δικά του μετά.
'Η μπορεί ο κάτοχος του ιδιωτικού κλειδιού να αποφασίσει να τα διαρρεύσει.

Αν θες μου απαντάς επι της ουσίας.
Τίτλος: Απ: Ανοικτός κώδικας, κρυπτογράφηση κλπ
Αποστολή από: rafoc στις 23 Μαρ 2020, 05:45:13 ΜΜ
Παράθεση από: pgrontas στις 23 Μαρ 2020, 05:41:56 ΜΜ
Αυτό που ρώτησα είναι το εξής:

Βλέπεις ένα ανοικτό λογισμικό. Επιθεωρείς τον κώδικα και όλα είναι ok.
Έρχεται κάποιος στο εγκαθιστά και πλέον το χρησιμοποιείς ως χρήστης. Δεν έχεις πρόσβαση στο υλικό που τρέχει (πχ. είσαι μέσω browser) ούτε έκανες την εγκατάσταση για να ελέγξεις hash και ψηφιακές υπογραφές.
Πώς είσαι σίγουρος ότι αυτό που τρέχεις είναι αυτό που έλεγξες.

Ακόμα και κρυπτογραφία να χρησιμοποιήσεις μπορεί ο κώδικας που έλεγξες να έχει τροποποιηθεί κατά την εκτέλεση και να μην είναι ο ίδιος.
Πχ. μετά την αποκρυπτογράφηση να διαρρέει τα δεδομένα. Ή να αγνοεί μια επαλήθευση ψηφιακής υπογραφής και να κάνει τα δικά του μετά.
'Η μπορεί ο κάτοχος του ιδιωτικού κλειδιού να αποφασίσει να τα διαρρεύσει.

Αν θες μου απαντάς επι της ουσίας.

Δεν μίλησα για browser, μίλησα για client.

Αν επιμένεις σε broswer, τότε πρέπει να προσέξεις το javascript που τρέχει στον browser και είναι επιφορτισμένο να κρυπτογραφεί, να εκτελείται από local κώδικα, και όχι να στο στέλνει ο server.
Τίτλος: Απ: Ανοικτός κώδικας, κρυπτογράφηση κλπ
Αποστολή από: pgrontas στις 23 Μαρ 2020, 05:45:44 ΜΜ
Πάντως τελικά από ότι καταλαβαίνω αφού επικαλείσαι την κρυπτογραφία, συμφωνείς ότι το ανοικτό λογισμικό είναι αναγκαία και όχι ικανή συνθήκη (αφού χρειάζεται και κρυπτογραφία).
Τίτλος: Απ: Ανοικτός κώδικας, κρυπτογράφηση κλπ
Αποστολή από: rafoc στις 23 Μαρ 2020, 05:46:47 ΜΜ
Παράθεση από: pgrontas στις 23 Μαρ 2020, 05:45:44 ΜΜ
Πάντως τελικά από ότι καταλαβαίνω αφού επικαλείσαι την κρυπτογραφία, συμφωνείς ότι το ανοικτό λογισμικό είναι αναγκαία και όχι ικανή συνθήκη (αφού χρειάζεται και κρυπτογραφία).

Η κρυπτογραφία είναι ανοικτό λογισμικό!!!
Καταλαβαίνεις την διαφορά του κώδικα που κρυπτογραφεί, από το κρυπτογραφημένο δεδομένο που κρυπτογραφείται μέσω του κώδικα;


Τίτλος: Απ: Ανοικτός κώδικας, κρυπτογράφηση κλπ
Αποστολή από: pgrontas στις 23 Μαρ 2020, 05:48:43 ΜΜ
Η κρυπτογραφία υλοποιείται συνήθως με ανοικτό λογισμικό, αλλά και παλι το ανοικτό λογισμικό από μόνο του δεν είναι ικανή συνθήκη για να μας πείσει ότι έχει υλοποιήσει σωστά έναν κρυπτογραφικό αλγόριθμο.
Τίτλος: Απ: Ανοικτός κώδικας, κρυπτογράφηση κλπ
Αποστολή από: pgrontas στις 23 Μαρ 2020, 05:51:49 ΜΜ
Για να σε βοηθήσω να καταλάβεις τι εννοώ, ψάξε λίγο την έννοια του software independence. Εϊναι απόλυτα σχετική με το θέμα μας και έχει προταθεί από έναν κύριο Rivest. Δεν ξέρω αν τον γνωρίζεις.
Τίτλος: Απ: Ανοικτός κώδικας, κρυπτογράφηση κλπ
Αποστολή από: rafoc στις 23 Μαρ 2020, 05:52:51 ΜΜ
Παράθεση από: pgrontas στις 23 Μαρ 2020, 05:48:43 ΜΜ
Η κρυπτογραφία υλοποιείται συνήθως με ανοικτό λογισμικό, αλλά και παλι το ανοικτό λογισμικό από μόνο του δεν είναι ικανή συνθήκη για να μας πείσει ότι έχει υλοποιήσει σωστά έναν κρυπτογραφικό αλγόριθμο.

Φυσικά και είναι! Αφού τον διαβάζεις τον κώδικα!  Διάβασε τον κώδικα και κρίνε αν τον έχει υλοποιήσει σωστά...

Αν είσαι εκπαιδευμένος και έχεις πληροφορική παιδεία, μπορείς να διαβάσεις κώδικα με την ίδια ευκολία που διαβάζεις αυτά που σου γράφω τώρα.
Τίτλος: Απ: Ανοικτός κώδικας, κρυπτογράφηση κλπ
Αποστολή από: rafoc στις 23 Μαρ 2020, 05:56:48 ΜΜ
Παράθεση από: pgrontas στις 23 Μαρ 2020, 05:51:49 ΜΜ
Για να σε βοηθήσω να καταλάβεις τι εννοώ, ψάξε λίγο την έννοια του software independence. Εϊναι απόλυτα σχετική με το θέμα μας και έχει προταθεί από έναν κύριο Rivest. Δεν ξέρω αν τον γνωρίζεις.

https://en.wikipedia.org/wiki/Software_independence
Άσχετο με το θέμα μας!

Δεν μιλάμε για καταμέτρηση ψήφων!
Μιλάμε για προστασία δεδομένων από το μάτι του big brother.
Τίτλος: Απ: Ανοικτός κώδικας, κρυπτογράφηση κλπ
Αποστολή από: pgrontas στις 23 Μαρ 2020, 06:05:29 ΜΜ
Διάβασε και λίγο παραπάνω.
Γιατί δεν λύνεται αυτό το πρόβλημα μόνο με ανοικτό λογισμικό (κρυπτογραφίας ή άλλου τύπου) που ισχυρίστηκες ότι είναι ικανή συνθήκη;
Εγώ πρόσεξε τι είπα: αναγκαία αλλά όχι ικανή.
Τίτλος: Απ: Ανοικτός κώδικας, κρυπτογράφηση κλπ
Αποστολή από: rafoc στις 23 Μαρ 2020, 06:42:59 ΜΜ
Παράθεση από: pgrontas στις 23 Μαρ 2020, 06:05:29 ΜΜ
Διάβασε και λίγο παραπάνω.
Γιατί δεν λύνεται αυτό το πρόβλημα μόνο με ανοικτό λογισμικό (κρυπτογραφίας ή άλλου τύπου) που ισχυρίστηκες ότι είναι ικανή συνθήκη;

Το πρόβλημα καταμέτρησης ψήφων δεν λύνεται με ανοικτό λογισμικό, αν υπάρχει κεντρικός σερβερ που κάνει την καταμέτρηση.
Μάλλον όμως λύνεται με την τεχνολογία blockchain.

Όμως το πρόβλημα καταμέτρησης ψήφων δεν έχει καμιά σχέση με αυτό που ξεκινήσαμε να συζητάμε.
Δηλαδή με το πως μπορεί ένας απλός client να προστατευτεί από τον big brother.

Τέλος πάντων, μετά από διαμαρτυρίες που έλαβα στο Pm ότι είμαι εκτός θέματος, σταματάω εδώ.
Αν θες να συνεχίσουμε να μιλάμε για κρυπτογραφία, άνοιξε ένα νέο νήμα.
Τίτλος: Απ: Ανοικτός κώδικας, κρυπτογράφηση κλπ
Αποστολή από: pgrontas στις 23 Μαρ 2020, 06:53:48 ΜΜ
Ούτε με blockchain λύνεται. Λύνεται αν το λογισμικό για ό,τι κάνει παράγει στοιχεία τα οποία επαληθεύουν τη λειτουργία και όχι τον κώδικα. Φυσικά η καταμέτρηση είναι μια 'απλή' περίπτωση που θές και μυστικότητα και ακεραιότητα, αλλά θεωρητικά μπορεί να γενικευθεί για όλες τις λειτουργίες. Στόχος είναι να μπορείς να το ελέγξεις και ως black box.

Η συζήτηση πάντως δεν ήταν περί κρυπτογραφίας ήταν περί ανοικτού λογισμικού.

Με την ευκαιρία το blockchain είναι ένα από τα καλύτερα παραδείγματα που αναδεικνύουν τα προβλήματα του open source.
Όποιος δεν του αρέσει κάτι κάνει ένα fork (και του κώδικα και των συναλλαγών) και ακολουθεί τους δικούς του κανόνες.
Και έτσι σε 10 χρόνια έχουμε γεμίσει με εκατοντάδες κρυπτονομίσματα.

Είναι ίσως το τίμημα της ελευθερίας.
Να τονίσω ότι είμαι υπέρ του ανοικτού λογισμικού. Διαφωνώ όμως ότι είναι η πανάκεια που παρουσίασες και εκεί ήταν το σχολιό μου.
Ζητώ συγγνώμη και γω αν καταχράστηκα το θέμα. Είναι ίσως η κλεισούρα των ημερών.

Οι διαχειριστές είναι ελεύθεροι να σβήσουν τα μηνυματά μου.

Τίτλος: Απ: Ανοικτός κώδικας, κρυπτογράφηση κλπ
Αποστολή από: alkisg στις 23 Μαρ 2020, 07:23:25 ΜΜ
Μερικές σκόρπιες σκέψεις σχετικά με τα παραπάνω:

Προσωπικά απεχθάνομαι το blockchain γιατί χαλάνε ενέργεια για να παράγουν χρήμα, βλάπτοντας έτσι το περιβάλλον. Δεν μου φαίνεται καθόλου καλή ιδέα που συνδύασαν την έκδοση χρήματος με επίλυση εξισώσεων κλπ.

Το ανοικτό λογισμικό έχει τα καλά του, όπως τα έχει και το κλειστό λογισμικό. Δεν έχει νόημα να ζητάμε όλα να είναι με ανοικτό λογισμικό.

Για παράδειγμα, αν το ελληνικό κράτος είχε φτιάξει τα Windows, και απασχολούσε χιλιάδες προγραμματιστές και τα πουλούσε σε όλο τον κόσμο, και προφανώς μας τα έδινε και δωρεάν σε καθηγητές και μαθητές, θα προτιμούσα να μείνει κλειστού κώδικα ώστε να μπορεί να συντηρηθεί αυτό το μοντέλο. Με το που θα γινόταν open source, θα το έπαιρνε μια μεγαλύτερη χώρα κλπ και θα μας το έκλεινε το μαγαζί. Βλέπε από πού ξεκίνησε η ανάπτυξη του google chrome και πού είναι τώρα.

Επίσης, το να διαβάσει κάποιος εκατομμύρια γραμμές ανοικτού κώδικα για να δει αν κάτι είναι ασφαλές ή όχι, δεν είναι εύκολη υπόθεση. Αν π.χ. χρειαστείς 5 χρόνια για να τελειώσεις την ανάγνωση των εκατομμυρίων γραμμών του πυρήνα, σε αυτό το διάστημα θα έχουν μπει εκατομμύρια νέες γραμμές και θα πρέπει να ξανααρχίσεις την ανάγνωση από την αρχή.

Στο κλειστό λογισμικό πρέπει να εμπιστευτούμε εταιρίες, ενώ στο ανοικτό λογισμικό πρέπει να εμπιστευτούμε τους εκάστοτε maintainers.

Δύο μεγάλα οφέλη του ανοικτού λογισμικού είναι το "δωρεάν γι' αυτούς που θέλουν τα βασικά, χωρίς συμβόλαια υποστήριξης κλπ", και η δυνατότητα προσαρμογής, "με ένα κλικ προσαρμόζω το λειτουργικό και όλα τα προγράμματα όπως τα θέλω".
Τίτλος: Απ: Ανοικτός κώδικας, κρυπτογράφηση κλπ
Αποστολή από: rafoc στις 23 Μαρ 2020, 07:32:48 ΜΜ
Παράθεση από: alkisg στις 23 Μαρ 2020, 07:23:25 ΜΜ
Προσωπικά απεχθάνομαι το blockchain γιατί χαλάνε ενέργεια για να παράγουν χρήμα, βλάπτοντας έτσι το περιβάλλον. Δεν μου φαίνεται καθόλου καλή ιδέα που συνδύασαν την έκδοση χρήματος με επίλυση εξισώσεων κλπ.
Λάθος κάνεις. Μπερδεύεις το blockchain με το mining, και αυτά τα δύο τα συγχέεις με τα κρυπτονομίσματα.  Η τεχνολογία του blockchain δεν αφορά μόνο κρυπτονομίσματα, και φυσικά υπάρχουν blockchain κρυπτονομίσματα που δεν χρησιμοποιούν mining π.x. https://duniter.org/en/introduction/ , https://tezos.com/ κλπ κλπ

Τίτλος: Απ: Ανοικτός κώδικας, κρυπτογράφηση κλπ
Αποστολή από: rafoc στις 23 Μαρ 2020, 07:36:01 ΜΜ
Παράθεση από: alkisg στις 23 Μαρ 2020, 07:23:25 ΜΜ
Επίσης, το να διαβάσει κάποιος εκατομμύρια γραμμές ανοικτού κώδικα για να δει αν κάτι είναι ασφαλές ή όχι, δεν είναι εύκολη υπόθεση. Αν π.χ. χρειαστείς 5 χρόνια για να τελειώσεις την ανάγνωση των εκατομμυρίων γραμμών του πυρήνα, σε αυτό το διάστημα θα έχουν μπει εκατομμύρια νέες γραμμές και θα πρέπει να ξανααρχίσεις την ανάγνωση από την αρχή.

Opensource δεν είναι 2 μάτια που διαβάζουν 5 εκατομμύρια γραμμές κώδικα.  Opensource  είναι 10 εκατομμύρια ζευγάρια μάτια που το καθένα τους διαβάζει μερικές γραμμές κώδικα.

"given enough eyeballs, all bugs are shallow"
Τίτλος: Απ: Ανοικτός κώδικας, κρυπτογράφηση κλπ
Αποστολή από: bugman στις 23 Μαρ 2020, 08:06:29 ΜΜ
1. Το closed source σε εφαρμογές συνήθως είναι λόγω της χρήσης αδειών τεχνολογιών που δεν επιτρέπουν να χρησιμοποιούνται σε open source, απ' όπου και αν προέρχονται.
2. Οι άδειες τελικού χρήστη γράφουν ότι το πρόγραμμα δίδεται AS-IS δηλαδή ως έχουν, και δεν αναγνωρίζουν καμία προσθετική αξίωση καλής λειτουργίας που μπορεί να σκεφτεί ή αντιληφθεί ο χρήστης.
3. Το θέμα των προσωπικών δεδομένων και το πώς φυλάσσονται δεν σχετίζεται με τις τεχνολογίες αλλά με την ανάληψη της ευθύνης. Οπότε η επιλογή τεχνολογίας είναι θέμα του υπεύθυνου διαχείρισης της βάσης δεδομένων. Αυτός βγάζει έντυπα που υπογράφουν οι υφιστάμενοι, βλέπε κσθηγητές, για την εχεμύθεια και το επίπεδο ασφάλειας που τους δίνεται.
4. Αυτό περί open source ότι διαβάζουν το κώδικα εκατομμύρια μάτια δεν ισχύει. Εν δυνάμει θα μπορούσε να συμβεί. Αυτό που συμβαίνει είναι ότι περίεργοι φοιτητές με πάθος για μάθηση θα το διαβάσουν σχεδόν όλο. Και αν υπάρχει θέμα θα το δηλώσουν. Αυτό θα έκανε ο καθένας μας. Αυτό δεν σημαίνει ότι με υποθέσεις καταλήγουμε να καταξιώνουμε κάτι. Θα πρέπει να το έχουμε δουλέψει και αυτό θα μας δείξει την αξία του εργαλείου.
5. Σκέφτομαι: σε ένα σπίτι πως γίνεται να μοιραστεί η πρόσβαση στο διαδίκτυο μεταξύ του γονέα που δουλεύει από το σπίτι και των παιδιών - μαθητών που θέλουν και αυτά πρόσβαση στα διαδικτυακά μαθήματα; Πόσοι υπάρχουν υπολογιστές και υπάρχει ξεχωριστός χώρος για τον καθένα;
Τίτλος: Απ: Ανοικτός κώδικας, κρυπτογράφηση κλπ
Αποστολή από: rafoc στις 23 Μαρ 2020, 08:31:11 ΜΜ
Παράθεση από: bugman στις 23 Μαρ 2020, 08:06:29 ΜΜ
3. Το θέμα των προσωπικών δεδομένων και το πώς φυλάσσονται δεν σχετίζεται με τις τεχνολογίες αλλά με την ανάληψη της ευθύνης. Οπότε η επιλογή τεχνολογίας είναι θέμα του υπεύθυνου διαχείρισης της βάσης δεδομένων. Αυτός βγάζει έντυπα που υπογράφουν οι υφιστάμενοι, βλέπε κσθηγητές, για την εχεμύθεια και το επίπεδο ασφάλειας που τους δίνεται.

Δεν έχεις δίκιο. Είναι καθαρά τεχνικό θέμα, και δεν χρειάζεται ανάληψη ευθύνης και έντυπα.
Όσο και να προσπαθεί ο διαχειριστής της βάσης δεδομένων στον server, αν αυτό που στέλνει ο client είναι σωστά κρυπτογραφημένο , δεν θα καταφέρει να το διαβάσει. Αλλά θα το διαβάσει ο αποδέκτης του μηνύματος (ο άλλος client).

Σε αυτή την αρχή βασίζεται και η πλατφόρμα riot. (https://alkisg.mysch.gr/steki/index.php?topic=8210.0)
Τίτλος: Απ: Ανοικτός κώδικας, κρυπτογράφηση κλπ
Αποστολή από: bugman στις 23 Μαρ 2020, 11:34:10 ΜΜ
Κοιτάς την τεχνική πλευρά. Όμως αν γίνει παραβίαση προσωπικών δεδομένων, το κράτος θα κοιτάξει το ποιος είχε πρόσβαση και θα αποδώσει ευθύνες.

Σε όλες τις συμβάσεις στα κάτω μέρος λέει και για τα προσωπικά δεδομένα, ότι συναινείς ως προς τη διαχείριση. Αλλά δεν ρωτάς πώς εξασφαλίζεται αυτό.

Δεν είναι το μέσο υπεύθυνο για την φύλαξη αλλά αυτός που το εφαρμόζει. Οπότε η υπευθυνότητα μετράει. Έτσι αν έχεις θέμα με τα προσωπικά δεδομένα, φοβάσαι δηλαδή μην τα υποκλέψουν τότε έχεις θέμα με τον υπεύθυνο όχι με το μέσα που χρησιμοποιεί. Εκτός και αν είσαι γνώστης των μέσων, όχι γενικά αλλά για αυτό που σε φοβίζει, σαν να ήσουν υπεύθυνος πάνω από τον υπεύθυνο. Ο άλλος λόγος είναι να θες να κλέψεις τα στοιχεία!
Τίτλος: Απ: Ανοικτός κώδικας, κρυπτογράφηση κλπ
Αποστολή από: dpa2006 στις 24 Μαρ 2020, 09:16:14 ΜΜ
Μερικές παρατηρήσεις αν επιτρέπεται,
1)Open source και όχι closed,όσο μπορούμε...
2)καλό θα ήταν το σύστημα να έχει backup ώστε να μην παρατηρούνται φαινόμενα "πεσίματος" και να είναι κατανεμημένο αν είναι δυνατόν.
3)θα δουλέψουμε αναγκαστικά με ότι διαθέτουμε,λόγω καταστάσεων.γεροί να είμαστε όλοι και όταν με το καλό περάσει η Πανδημία (https://coronavirus.pineza.eu/) (1 (https://www.arcgis.com/apps/opsdashboard/index.html#/bda7594740fd40299423467b48e9ecf6))να δούμε εναλλακτικές λύσεις, και στην εκπαίδευση, μαθαίνοντας από τα γεγονότα που βιώνουμε και εύχομαι να τελειώσουν σύντομα,αλλά φοβάμαι πως θα αργήσει ακόμη.