( sj | 2013. 06. 22., szo – 21:25 )

jo, akkor meg egyszer, csak a te kedvedert: az eredeti tezis ugy szolt, hogy egy random titkosszolgalat, barmelyik zart v. nyilt forraskodu projektbe be tud csempeszni egy backdoort, whatever. En erre reagaltam, es ezt vitattam. Az nyilvanvalo, hogy egy kis projektnel, ahol alig par fejleszto / maintainer van, ezt sokkal konnyebb vedeni, mint egy Linux kernel meretu dolognal (de ugye az eredeti tezis ugy szolt, hogy _barmelyikbe_, ami nekem egy kisse fud-szagu volt). A debian bug-nak meg ehhez semmi koze, mert az egy tokeletlen debian csomaggyarto fazon pebkac volt, nem pedig az openssl-be bejuttatott szandekos sec. hole. Gondolom, erted a ketto kozotti kulonbseget.

Diktatorok kezikonyve