Hlavní navigace

Názor ke zprávičce Repozitář Microsoftu byl potichu přidán do systému Raspberry Pi OS od klokan - Naopak je to logické. Firmwarový nebo ovladačový blob...

  • Aktualita je stará, nové názory již nelze přidávat.
  • 9. 2. 2021 22:35

    klokan

    Naopak je to logické. Firmwarový nebo ovladačový blob je ten nejpřímější a nejmocnější vektor, jak ovládnout nějaký systém. Repozitář od MS momentálně obsahuje naprosto nevinný balík, všechno ostatní jsou čiré spekulace coby kdyby. Naproti tomu na RPi je nevyhnutelně několik blobů (i když pokud vím, na RPi dosud ke zneužití nedošlo), což neznamená, že bezpečnost nemá cenu řešit, ale že ji prostě nelze doopravdy řešit. Jinak řečeno, někdo tady zřejmě má tak silné bezpečnostní požadavky, že repozitář s VSCode (a až na další, ničím jiným) vidí jako hrozbou. Proč v takovém případě používá RPi a ne třeba Talos? Jistě, cena se vůbec nedá srovnat, jenže je nutné být trochu koherentní. Je to jako kdyby v bance měli třímetrovou díru do trezoru přímo z ulice a přitom řešili, co by se proboha stalo, kdyby se z dosud důvěryhodného hlídače najednou stal alkoholik a někde prokecl, kde mají schované klíče.