A nyílt forráskódú Diaspora olyan diákok ötletének eredménye, akik szerint a Facebook túl zárt és tele van biztonsági kockázatokkal. Az első kódok nyilvánosságra hozatala után azonban úgy tűnik, a kihívó sem jeleskedik ezen a téren.
Hirdetés
 
A New Yorkban számítástechnikát tanuló diákok fejében 2010 februárjában, egy internetes szabadságjogokról tartott előadás után fogalmazódott meg először egy Facebooktól különböző megközelítésű közösségi szolgáltatás megalkotása. Idén áprilisban kezdtek hozzá a fejlesztéshez, és ezzel együtt az adománygyűjtéshez is: ez utóbbival messze túllőttek a céljukon, hiszen az eredetileg tervezett 10 ezer dollár helyett már a 200 ezret is meghaladták. Most azonban talán az adományozók egy része úgy érezheti, jobb helye is lett volna a pénznek, mivel az első kézzel fogható kódrészletek alapján a leendő szolgáltatás sok sebből vérzik.

A figyelmeztetés ellenére | A nyarat fejlesztéssel töltő diákok nemrég tették közzé a tervezett közösségi megoldás pre-alfa kódját. Ez gyakorlatilag egy olyan változatot jelent, amely a nagyközönség által még nem használható, ám szakértők már bele tudnak nézni, megállapítva az érkező szolgáltatás előnyeit, hibáit, lehetőségeit. Bár a nyilvánosságra hozott kód mellett ott szerepelt a figyelmeztetés, mely szerint ez csupán egy nagyon korai előnézet és ezért több biztonsági rést is tartalmazhat, a valóság az első tesztelők szerint még ennél is sokkal rosszabb.

Steve Klabnik, a felhő alapú, háromdimenziós nyomatok megrendelésére szolgáló CloudFab műszaki vezetője egyenesen így fogalmazott blogjában: "Alapvetően az egész kód nagyon-nagyon rossz. Nem akarom senki buliját elrontani, de kifejezetten csúnya réseket találtam benne." Klabnik szerint több olyan hibát talált, amilyeneket profi programozók nem követnének el. Egyes kiskapuk felhasználásával akár más felhasználók felhasználónevét, jelszavát is könnyen átírhatnánk: "Egyelőre nincs olyan, amit ne tehetnénk meg bárki más fiókjával" - foglalta össze a szakember.

Persze egy ilyen korai, előnézeti verziótól senki nem várja el, hogy hibamentes legyen, ám a most kiadott kódban a hasonló készültségű alkalmazásokhoz képest jóval nagyobb a rosszul működő vagy épp hibás részek előfordulási aránya. A nyílt forráskóddal foglalkozó portálokon és fórumokon máris hangos nemtetszését fejezi ki a hozzászólók nagy többsége. Steve Klabnik egyik mondata jól kifejezi az általános vélekedést: "Ez az egész Diaspora abból indult ki, hogy a Facebook milyen hanyagul kezeli a személyes adatokat. Ha egyszer pont ennek megváltoztatása a cél, mindenki azt várná, hogy ezen a téren a versenyző sokkal erősebb."

Patrick McKenzie, a japán Ogaki szoftvervállalat vezetője arról írt blogjában, hogy a kód letöltése után már öt percen belül öt olyan sérülékenységet fedezett fel, amelyekkel teljesen kiszolgáltatottá válhat egy adott felhasználói fiók. "Ne használjátok a Diaspora korai verzióit, üvölt róluk a sebezhetőség" - írta Twitteren.

Bizalmat szavaztatnak | Bár a Diaspora fejlesztéséért felelős diákok egyelőre nem reagáltak a napok óta tartó kritikahullámra, hozzájuk közel állók már megfogalmaztak hivatalos válaszokat. A projektet felkaroló Y Combinator befektetőcég türelmet kér: elmondásuk szerint egy ilyen korai szakaszban lévő fejlesztéstől nem szabad egy kész szolgáltatás színvonalát elvárni, az ilyen előzetes kritizálás csak árt a fejlesztés idejét és minőségét tekintve.

Abban azonban a sárdobálástól függetlenül mindenki egyetért, hogy figyelmeztetni kell a felhasználókat: lehetséges, hogy a most kikerült kód felhasználásával is elindulhatnak közösségi oldalak, hiszen ha rosszul is, de működő változatról van szó, amelyből bárki összekalapálhat valamilyen kezdetleges megoldást. Egy ilyen azonban többet árt, mint használ, ezért mostanában felbukkanó új közösségi fejlesztésekhez érdemes mindenkinek óvatosan közelíteni.

Megmutatták, hogyan gázol át a magánéletünkön Zuckerberg új találmánya

Egy figyelmeztetésnek szánt proof-of-conceptről van szó, amit nem is kizárólag csak a Meta okosszemüvegével lehet megcsinálni.
 
A régi támadási vektorok megújulnak, és jön egy sor újabb veszély. Mivel mindenki a felhőbe igyekszik, minden kockázat globális lesz.

a melléklet támogatója a Clico Hungary

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.