Kirjoittaja Aihe: Jussi Erosen kolumni homeisesta koodista  (Luettu 92 kertaa)

AimoE

  • Käyttäjä
  • Viestejä: 2923
    • Profiili
Jussi Erosen kolumni homeisesta koodista
« : tänään kello 08:27 »
Onpa harvinaisen huonosti muotoiltu: Jussi Erosen kolumni: ”Homeinen” koodi ei haise nenään, mutta se mädättää ohjelmistot

On aika mahdotonta välttyä saamasta sitä käsitystä, että home tulee koodiin nimenomaan avoimen koodin käytön takia. Tarkoittaako Eronen todellakin juuuri sitä?

AimoE

  • Käyttäjä
  • Viestejä: 2923
    • Profiili
Vs: Jussi Erosen kolumni homeisesta koodista
« Vastaus #1 : tänään kello 09:19 »
Olen nyt lukenut myöskin Kyberturvallisuuskeskuksen sivun, johon Eronen viittaa ("Kyberkestävyyssäädös"). Erosen mukaan "säädös vaatii hyvää tietoturvan perustasoa kaikkiin myytyihin ohjelmistoihin", mutta todellisuudessa säädös on rajatumpi. Täytyyhän sen olla, että sen voisi ottaa vakavasti.

Ehkäpä Erosen mopo lähti lapasesta sen takia, että säädöstä ei voi kohdistaa avoimen koodin kehittäjäyhteisöön; se kohdistuu vain  yrityksiin. Mutta sekin on näkökohta, jonka Eronen onnistuu hämärtämään sekasotkuksi.

Jere Sumell

  • Käyttäjä
  • Viestejä: 782
  • Talous, Hallinto ja Markkinointi (AMK, 2017),B.B.A
    • Profiili
    • Tietokone-blogi
Vs: Jussi Erosen kolumni homeisesta koodista
« Vastaus #2 : tänään kello 13:31 »
Olen nyt lukenut myöskin Kyberturvallisuuskeskuksen sivun, johon Eronen viittaa ("Kyberkestävyyssäädös"). Erosen mukaan "säädös vaatii hyvää tietoturvan perustasoa kaikkiin myytyihin ohjelmistoihin", mutta todellisuudessa säädös on rajatumpi. Täytyyhän sen olla, että sen voisi ottaa vakavasti.

Ihan totta. Avoimen lähdekoodin ennen stable-julkaisua etuna on se, että riittävän moni (sisältäen myös huippuammattilaisia/koulutettuja omalla alallaan) ovat nähneet koodin ja yleinen hyväksyntä ennen julkaisuun päätyä vaatii tietyt ehdot ja mitä suurempi joukko oman alansa asiantuntijoita on mukana projektissa, "virheiden" todennäköisyys laskee, eikä käsittääkseni Suomessa ainakaan firmat kykenisi eikä koskaan varmaan kykenekään täysin 100-varmaa ohjelmistoa luomaan?

Jos nyt suljetut päivitykset yms. otetaan nimeltä mainitsematon MS, jonka käyttöehtoihin massa/peruskäyttäjät ovat osa ehkä tiedostettuaan myös riskin antaneet suostumuksensa "lakiteknisiin" kirjoituksiin jos aikovat käyttää ylipäätäänsä tietokonetta mihin tahansa, joista Eronenkin mainitsee tuon "lakitekninen", niin nyt ei ole mitään tutkimusaineistoa esittää mutta mututuntumalla vaikuttaa, että suljettujen tietoturvapäivitysten jakelu ihan riskitasoa hyökkäyksille ole ainakaan vähempää, mitä avoimuuden lähestymistavalla. Tämän voinee kaikki allekirjoittaa.

Ei tuo Erosen kolumni omasta mielestäni kovinkaan hyvä ole, vaikka ehkä johdanto-kappaleessa mainitsee avoimen lähdekoodin viritelläkseen lukijan mielenkiinnon ja varmaan jonkinlaista kokemuspohjaa on rakennusalalta kolumnin kirjoittalta, mitä viittaa perinteiseen rakennuselementtien valmistamiseen, niistä ja rakentamisesta en tiedä mitään mutta kait siellä pätee pääasiassa suljetut standardit yms. firmakohtaisesti myös, mitä avoimuus varmaan on altavastaajana osuudesta noiden elementtirakenteiden osalta. En tiedä, mutta vaikuttaa jotenkin huonolta vertauskohteelta onko siellä muuta yhteistä. muuta kuin "rakennuskomponentti" -termi kielessä, jos ei oteta huomioon että elementtien suunnittelijat käyttävät avoimia ohjelmistoja niiden rakennuselementtien suunnitteluun?

Mitä johdanto-kappaleessa tuo avoin lähdekoodi on mainittu, niin varmaan normilukija YLE:n kohdeyleisön massasta mieltää tuon avoimeen koodiin koko tekstin viitaten myöhemmin noihin tietoturvapäivityksiin, jos viesti on tämä, mielestäni ei kovin hyvä kolumni tekstisisällöltään.
Free Internet and  people for humans all over the globe!

(Profiilikuvassa oma valokuvani GIMPissä editoituna Disney Classic-väripaletin väreihin ja muunnettuna bittikartta-tiedostosta vektorigrafiikaksi.)

Tomin

  • Palvelimen ylläpitäjä
  • Käyttäjä / moderaattori+
  • Viestejä: 11584
    • Profiili
    • Tomin kotisivut
Vs: Jussi Erosen kolumni homeisesta koodista
« Vastaus #3 : tänään kello 18:59 »
Onpa harvinaisen huonosti muotoiltu: Jussi Erosen kolumni: ”Homeinen” koodi ei haise nenään, mutta se mädättää ohjelmistot

On aika mahdotonta välttyä saamasta sitä käsitystä, että home tulee koodiin nimenomaan avoimen koodin käytön takia. Tarkoittaako Eronen todellakin juuuri sitä?

En tiedä tulkitsisinko tuota nyt ihan niinkään, mutta mielestäni tuohon lauseeseen liittyy toinen syvempi ongelma: siinä rinnastetaan avoin lähdekoodi vapaaehtoistyöhön. Sehän ei sitä läheskään aina ole. Monet komponentit ovat isompien tai pienempien ohjelmistoyritysten toteuttamia. Toki mukaan mahtuu harrastusprojektejakin ja niitä lienee syytä käyttää vain harkitusti.

Lainaus
Kukaan tuskin valmistaa harrastuksekseen betonielementtejä, mutta kaikki myytävät tietotekniikan ohjelmistot sisältävät sen sijaan runsaasti avointa lähdekoodia eli vapaaehtoistyönä kehitettyjä koodielementtejä.
Automaattinen allekirjoitus:
Lisäisitkö [RATKAISTU] ketjun ensimmäisen viestin aiheeseen ongelman ratkettua, kiitos.