[ Ivan Dimkovic @ 16.09.2005. 21:15 ] @
Inace, FF je moj default browser - i cenim da je jedno od retkih komada kvalitetnog OSS softvera (uz, recimo, Apache web server, LAME MP3 encoder i sl...)

Medjutim, kao sto se vidi - priroda softvera (open/closed source) uopste ne utice na broj kriticnih bagova, vec upravo njegova popularnost:

http://blogs.zdnet.com/Ou/index.php?p=103

Code:

Month      Firefox 1.x Vulnerabilities      IE 6.x Vulnerabilities
Sept 2005     1     0
Aug 2005     0     4
July 2005     10     1
June 2005     2     1
May 2005     3     1
Apr 2005     9     3
Mar 2005     15     0
[b]Total     [b]40     10[/b]


Month      Firefox Exploits      IE Exploits
Sept 2005     1     0
Aug 2005     0     3
July 2005     4     1
June 2005     0     0
May 2005     4     0
April 2005     2     2
[b]Total     11     6[/b]


[ IcyImpact @ 16.09.2005. 21:34 ] @
Citat:
Medjutim, kao sto se vidi - priroda softvera (open/closed source) uopste ne utice na broj kriticnih bagova, vec upravo njegova popularnost:


To je sasvim jasno. Moze neki komad softvera imati "nemoguc" team programera i biti pazljivo provjeravan - ali greska ce se sigurno provuci (i sa njom jos nekoliko). Sto mislis zasto MacOS do sada nema toliko rupa; nije popularan, nije zanimljiv i krug korisnika koji ga koriste nije velik.
[ bojan_bozovic @ 16.09.2005. 22:33 ] @
Citat:
Medjutim, kao sto se vidi - priroda softvera (open/closed source) uopste ne utice na broj kriticnih bagova, vec upravo njegova popularnost:


Gresis tu Ivane, vise koda = vise bagova, veca popularnost = vise exploita... Dalje, pazi, sto se OSS tice, to programira vise weekend programera bez QA, sto se proprietary SW tice, to programiraju profesionalni programeri uz striktni QA, pa racunaj da ce OSS biti mnogo kvalitetniji ako ima i dobar QA (OpenOffice.org - Sun Microsystems, MySQL - MySQL AB - INRIA *BSD IPv6 stack - INRIA (Francuski informaticki institut), BIND - IANA) jer OSSu treba striktniji QA posto ima vise sanse da se pojave kriticni bagovi. Zato je *BSD toliko bolji od Linuxa jer se bazira na kodu 4.4BSD na kome se bazira i Solaris i AIX i HPUX i jos kolko hoces proprietary UNIX-a - samo da kazem, dok je jos postojao BSD-OS pravljeni su cross patchevi NetBSD/FreeBSD/BSD-OS uz BSD-OS recimo sa IPv6 stackom koji je bio free software, ali tu je bilo QA... FF tim mora da pojaca QA, normalno je da ima bagova, i oni se ispravljaju (ima i ocajnog proprietary sw i generalizacija nije dobra)