Ja Operu nepouzivam proto, ze k ni nejsou zdarma verejne pristupne zdrojaky. Nechce se mi nainstalovat na system nejaky opaktni binar, kde z principu muzou byt ruzne backdoory, spywary, trojske kone atd.
Aha... a proto pred instalaci prolizas tisice radku zdrojoveho kodu u FF? A s Linuxem to same? A proto si radeji instalujes ruzna pochybna rozsireni do FF, ktera maji problemy jak s bezpecnosti, tak s pameti? No potes vidle, u tebe na disku to musi vypadat :-)))
A) Operu pouziva radove min lidi => prijde se na min chyb. To souvisi samozrejme i s dotupnosti zdrojaku, dovolim si odhadnou, ze SW bez pristupnych zdrojaku ma chyb (o kterych se diky tomu nevi) minimalne o rad vic.
B) Pokud si pamatuju, FF vyda novou verzi v pripade zavaznejsi chyby v radu hodin, chyby zneuzitelne jen s obtizema se zaplatujou +- v mesicnich cyklech. Nevim jak to dela Opera, jelikoz ji nepouzivam, IE nezaplatuje nektery i pekne pruserovy chyby roky.
C) To ze ja(kdokoli) zdrojaky nectu, neznamena ze bych je cist nemohl. Rika vam neco napr bezpecnostni audit ? Jsou fimy, ktere si klidne zaplati za kontrolu zdrojaku (a pak samozrejme danou verzi pouzivaji roky). Da se navic predpokladat, ze pokud se na vyvoji podili vice nez jeden clovek, tak kazdy kus kodu precte nekolik lidi. Samozrejme, pripadna zadni vratka se mozna i tak protlacit daji, ale s daleko nizsi pravdepodobnosti, nez u uzavreneho sw (znam celkem dost prikladu ruznych komercnich aplikaci)
No, ja ty zdrojaky neprolejzam, ale verim, ze ty lidi, kteri se na vyvoji podileji, se nedohodli a spolecne tam nejakej ten backdoor nedali a ze ten kod, kterej tam je, uz urcite nekolikrat zkontrolovali a jsou si jisty, ze tam nikdo zadnej backdoor nedal. A kdyz se objevi chyba, tak si muzu byt relativne hodne jisty, ze se najde nejaky vyvojar, ktery tu chybu opravi, protoze treba zrovna jemu bude hodne vadit, kdezto nejakou chybu v Opere tvurci opery ohodnoti jako nepodstatnou a proto jeji opravu odlozi na neurcito. Stejne tak s addonama, navic pokud chces mit super bezpecnej prohlizec, tak si addony nemusis instalovat, osobne mam jeden prohlizec pro normalni praci a pak mam dalsi 4 profily pro testovaci ucely, cili neni problem mit takhle vice ruznych profilu s ruznymi addony nebo uplne bez addonu.
Ty odkazy na Secuniu jsou sice hezke, ale vubec nic nerikaji o tom, kolik tech chyb vlastne ve skutecnosti v IE a Opere je. Open-source ma vzdycky vic odhalenych chyb nez closed-source. Na druhou stranu si muzu byt relativne hodne jisty, ze v Opere je spousta jeste neodhalenych chyb, ktere muze zrovna nahodou odhalit nejakej black-hat a nez tu stejnou chybu odhali vyvojari Opery, muze to nejakou dobu trvat, coz v pripade OSS je mensi riziko.
A) cili se min chyb konvertuje do utoku :)) a take se takove utoky delat nevyplati :))
B) nejde ani tak o FF jadro, ale o ruzna rozsireni (ktere mimochodem s tou novou verzi fungovat nemusi)
C) At si firmy plati za co chteji. operu take vytvari vice nez jeden clovek (na rozdil od nekterych rozsireni do FF)
Mimochodem ty priklady mne zajimaji.
Ale stejne tak muze byt spousta neodhalenych chyb v open source. Na vetsinu chyb se totiz neprijde tim, ze by si nekdo cetl zdrojak, ale tim, ze proste neco vyzkousi.
Stejne tak hloupe lze argumentovat tim, ze v open source je snadnejsi najit takovou pripadnou chybu a nikam ji nereportovat.