Abuse Melding

Je hebt een klacht over de onderstaande posting:

13-01-2021, 23:32 door Erik van Straten

Door Anoniem: Hoe zou je een backdoor ongezien kunnen toevoegen aan open source software? Zelfs als je een backdoor aan de sources zou toevoegen die je publiceert, is het nog maar de vraag of deze ontdekt wordt. De kans dat iemand gaat zoeken naar een backdoor die wel in (selectief) verspreide binaries zit, maar niet in de gepubliceerde sources, zou wel eens kleiner kunnen zijn juist als software open source is. In https://threema.ch/en/open-source claimt Threema in elk geval voor Android "Reproducible Builds" maar die heb ik nooit getest. Ik herinner me dat in 2014 een collega de (open source) FileZilla client had gedownload vanaf SourceForge en geïnstalleerd, waar gebundelde spyware in bleek te zitten (die natuurlijk niet in de sources terug te vinden was). In elk geval ik compileer niet zelf elke app-update uit de beschikbare sources. Daar komt bij dat mijn iPhone en Android smartphone (groten-) deels close source zijn, qua privacy reken ik mij sowieso niet erg rijk met deze apparaten. Linksom of ...

Beschrijf je klacht (Optioneel):

captcha