At 19:25 4/8/2001 +0000, Daniel van Ham Colchete wrote:
>Computadores utilizados.
>Servidor:
> P 400 - Placa SOYO - 128MB Ram - HD 20gb Quantum Fireball - Placa de rede
>Realtek 8139
>Cliente:
> K6-2 500 - Placa PCCHIPS - 64MG Ram - Placa Davicom 9102
>Assim que tiver os resultados terei prazer em postar na lista os meus
>resultados.
Puxa, � assim que se faz! Posta os resultados, e deixa disponivel o
programa delphi, de preferencia com os fontes para testarmos por aqui.
Seria �timo se todos os que fazem esse tipo de alega��o agissem como vc, e
nao apenas falassem sobre as maravilhas do compilador sagrado, programado
por Jah, que faz o milagre da multiplicacao dos acessos a disco qd
digita-se as palavras m�gicas configure, make e make install.
>Gostaria de ressaltar as desvantagens de n�o se compilar do codigo fonte os
>programas mais usados:
> * Quem compilou pode ter feito modifica��es maliciosas no fonte do programa
>antes de gerar o pacote bin�rio (idependente de qual for)
Claro! Mas a� � que est� o ponto chave: quantos l�em o c�digo fonte antes
de compilar? Apostaria minha mao direita que 99,99% do pessoal que compila
um... php da vida jamais analisou o codigo em busca de falhas de seguran�a,
codigo malicioso, tentou otimizar algum algoritmo, ou retirou 'features'
desnecess�rias direto do codigo fonte. O simples fato de passar um codigo
por um compilador nao significa absolutamente nada em termos de performance
ou mesmo seguran�a, conforme prova o Trojan de Thompson
(http://www.acm.org/classics/sep95/). Um compilador comprometido
contaminaria com um trojan qualquer outro programa compilado com ele, mesmo
um tao inocente quanto um hello world. E num sistema que nao tem pacotes
assinados digitalmente como algumas distribuicoes Linux, uma maquina que
fosse invadida dessa forma teria seu compilador modificado sem que o
administrador tivesse como descobrir numa auditoria.
Por isso que eu acho que isso � mais uma questao psicologica do q qqer
outra coisa.
> * Se voc� instalar um programa que seja necess�rio para um RPM pelo codigo
>fonte o RPM n�o o detecta e voc� tem que for�ar a instala��o do programa
Se vc instalar tudo pelo codigo fonte vc nao tem nenhum controle de
dependencia, atualizacao, assinatura de pacotes, listagem e relatorio, e
nem controle da localizacao dos arquivos. Gotcha.
--
Thiago Pimentel -- [ - [EMAIL PROTECTED] - ] --
Programadores de verdade escrevem c�digo de verdade. Programadores surreais
usam Visual Basic.
-- Caio Begotti
Assinantes em 04/08/2001: 2254
Mensagens recebidas desde 07/01/1999: 126329
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista:
mailto:[EMAIL PROTECTED]