-
Lustig,
Autor: dominikp1996 17.12.21 - 09:38
dass es auch hier wieder ein Open Source Projekt war, dass die Lücke erst ermöglicht hat =D.
Das beweist nicht dass Open Source per se schlecht ist. Aber vor allem dass vielen Entwickler aus dem Open Source Bereich die Affinität zur Sicherheit fehlt. Und das ist nicht mal wertend gemeint. -
Re: Lustig,
Autor: CptKriechstrom 17.12.21 - 10:04
"Der von Apple für JBIG2 genutzte Code stammt laut der Analyse von Google aus dem in C++ geschriebenen Open-Source-Projekt Xpdf, das seit Jahrzehnten wohl von einer einzigen Person gepflegt wird."
Vielleicht sollten solche Buden wie Xerox oder Apple solche Projekte einfach mal monetär oder personell Unterstützen. Ist ja die gleiche Nummer wie mit Log4J. Jetzt wo die Bombe hochgegangen ist kommen die Firmen aus der Ecke gekrochen und unterstützen das Projekt. -
Re: Lustig,
Autor: lunarix 17.12.21 - 10:44
CptKriechstrom schrieb:
--------------------------------------------------------------------------------
> "Der von Apple für JBIG2 genutzte Code stammt laut der Analyse von Google
> aus dem in C++ geschriebenen Open-Source-Projekt Xpdf, das seit Jahrzehnten
> wohl von einer einzigen Person gepflegt wird."
>
> Vielleicht sollten solche Buden wie Xerox oder Apple solche Projekte
> einfach mal monetär oder personell Unterstützen. Ist ja die gleiche Nummer
> wie mit Log4J. Jetzt wo die Bombe hochgegangen ist kommen die Firmen aus
> der Ecke gekrochen und unterstützen das Projekt.
Vielleicht sollten sie dies. Vergessen sollte man dabei aber nicht, dass Apple bereits massiv Open Source unterstützt. Durch Geld und Resourcen. Dies kommt anderen ja auch zu Gute und so schliesst sich eben der Kreis in Sachen "Open Source".



