Ak niekto do closed source niečo nekalé prepašuje, tak je oveľa menšia šanca to zistiť, než keď sa pašujú chyby do open source. Je to o pravdepodobnostiach.
Když mluvíte o těch pravděpodobnostech, jak tedy hodnotíte pravděpodobnost toho, že chyby v opensource si díky otevřenosti může všimnout někdo se zlými úmysly a dlouhou dobu tu chybu zneužívat?
Sám třeba konáte co, abyste chyby našel? Sledujete nějak změny mezi verzemi a rozebíráte je?
Protože mně přijde (a statistiky tomu odpovídají), že ve skutečnosti se spíš děje to, že někdo najde a zneužívá objevenou chybu v open source, než že by to vedlo k o tolik rychlejší opravě.
Přijde mi to jako security management by hope.