Open-source si securitatea e o iluzie. Daca e open-source nu inseamna ca nu poate sa aiba la fel de multe erori ca un sistem proprietar.
De cate ori te-ai uitat peste cod open-source sa vezi daca e secure? Mai ales peste cod care face operatii pe biti, networking, criptari si asa mai departe si care e foarte greu de inteles si ai nevoie de foaie si pix, tooluri si multa rabdare si timp.
Probabil va ganditi ca: "tot codul este disponibil, sigur se uita cineva la el si verifica sa fie sigur. Daca era vreo problema de securitate cineva ar fi vazut-o si ar fi reparat-o." Majoritatea gandesc asa si in final aproape nimeni un se uita la acel cod sau daca se uita nu se uita cu scoup de a gasit vulnerabilitati. Iar de multe ori complexitatea codului poate depaseste setul de skilluri al celui care se uita.
Desigur, cele evidente poate ies la suprafata dar asta nu inseamna ca acel cod e sigur.
Ca si dovada, cazurile cu OpenSSL si ShellShock. Acele vulnerabilitati erau acolo vizibile de ani intregi si nimeni nu a observat.