🥷🏻 **Open source, синоніми слова безпека?
**Зараз досить популярно робити свій продукт «open source», тобто вихідний код стає доступним для всіх. В багатьох складається враження, якщо вихідний код продукту відкритий, це автоматично означає, що продукт безпечний.
Один з головних міфів - багато хто думає, ніби існує якесь ком’юніті, що обов’язково перевірить той код, знайде всі вразливості та “закладки”. Але в переважній більшості, цим ніхто займатися не буде. Це вимагає багато ресурсів, знань та часу. А уявіть, що там мільйони строк того коду…
Яскравим прикладом є шифрувальник TrueCrypt, користувачі якого повинні були збирати донати по всьому світу, для проведення аудиту його відкритого коду, щоб зрозуміти, наскільки там все добре. Отож, сам по собі, відкритий вихідний код, це бонус, але не синонім слова безпека.
