At 19:25 4/8/2001 +0000, Daniel van Ham Colchete wrote:
>Computadores utilizados.
>Servidor:
>   P 400 - Placa SOYO - 128MB Ram - HD 20gb Quantum Fireball - Placa de rede
>Realtek 8139
>Cliente:
>   K6-2 500 - Placa PCCHIPS - 64MG Ram - Placa Davicom 9102
>Assim que tiver os resultados terei prazer em postar na lista os meus
>resultados.

Puxa, � assim que se faz! Posta os resultados, e deixa disponivel o 
programa delphi, de preferencia com os fontes para testarmos por aqui. 
Seria �timo se todos os que fazem esse tipo de alega��o agissem como vc, e 
nao apenas falassem sobre as maravilhas do compilador sagrado, programado 
por Jah, que faz o milagre da multiplicacao dos acessos a disco qd 
digita-se as palavras m�gicas configure, make e make install.

>Gostaria de ressaltar as desvantagens de n�o se compilar do codigo fonte os
>programas mais usados:
>  * Quem compilou pode ter feito modifica��es maliciosas no fonte do programa
>antes de gerar o pacote bin�rio (idependente de qual for)

Claro! Mas a� � que est� o ponto chave: quantos l�em o c�digo fonte antes 
de compilar? Apostaria minha mao direita que 99,99% do pessoal que compila 
um... php da vida jamais analisou o codigo em busca de falhas de seguran�a, 
codigo malicioso, tentou otimizar algum algoritmo, ou retirou 'features' 
desnecess�rias direto do codigo fonte. O simples fato de passar um codigo 
por um compilador nao significa absolutamente nada em termos de performance 
ou mesmo seguran�a, conforme prova o Trojan de Thompson 
(http://www.acm.org/classics/sep95/). Um compilador comprometido 
contaminaria com um trojan qualquer outro programa compilado com ele, mesmo 
um tao inocente quanto um hello world. E num sistema que nao tem pacotes 
assinados digitalmente como algumas distribuicoes Linux, uma maquina que 
fosse invadida dessa forma teria seu compilador modificado sem que o 
administrador tivesse como descobrir numa auditoria.

Por isso que eu acho que isso � mais uma questao psicologica do q qqer 
outra coisa.

>  * Se voc� instalar um programa que seja necess�rio para um RPM pelo codigo
>fonte o RPM n�o o detecta e voc� tem que for�ar a instala��o do programa

Se vc instalar tudo pelo codigo fonte vc nao tem nenhum controle de 
dependencia, atualizacao, assinatura de pacotes, listagem e relatorio, e 
nem controle da localizacao dos arquivos. Gotcha.


--
Thiago Pimentel -- [ - [EMAIL PROTECTED] - ] --

Programadores de verdade escrevem c�digo de verdade. Programadores surreais 
usam Visual Basic.
        -- Caio Begotti


Assinantes em 04/08/2001: 2254
Mensagens recebidas desde 07/01/1999: 126329
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista:
            mailto:[EMAIL PROTECTED]

Responder a