Avoin lähdekoodiko turvatonta?

Iltalehden uutisten pääkirjoitukseen oli livahtanut tänään todella mielenkiintoinen sekä ärsyttävä moka. Uutinen itsessään oli ihan hyvin kirjoitettu, mutta sitten silmiini osui kohta ”Suomi on avoimeen lähdekoodin nimiin vannovana yhteiskuntana kenties erityisen haavoittuva.”

Silmäni jäivät etsimään tarkennusta, tai pikemminkin väittämän kumoavaa jatkoa, mutta sitä ei löytynyt. Vaikka lausahdus olikin kirjoitettu epämääräiseen ”kenties” muotoon, se on täyttä puutaheinää. Avointa lähdekoodia ei voida pitää yhtään sen turvattomampana kuin suljetun lähdekoodin ohjelmistoja. Tästä hyvänä esimerkkinä vaikkapa GNU/Linux tai openBSD käyttöjärjestelmät. Ne ovat hyvin pitkälti ne luotetuimmat ja turvallisimmat.

Tottakai avoimesta lähdekoodista löydetään helpommin tietoturvareikiä kuin suljetun lähdekoodin ohjelmistoista, mutta ainakin niitä etsivät pahantekijöiden lisäksi tietoturvan parantamisesta kiinnostuneet. Myös päivitystahti avoimissa ohjelmistoissa on yleensä huomattavasti ripeämpi. Kun vika, puute tai uhka löydetään, se korjataan ja korjaus julkaistaan. Muunmuassa Linux käyttöjärjestelmässä ohjelmien ajantasaisuudesta huolehtii yleensä paketinhallinta, joka asentaa uudet versiot nopeasti käyttöön.

Suljetun lähdekoodin ohjelmistoissa sitä vastoin reikien etsiminen on hieman vaikeampaa, koska niitä ei voi nähdä lähdekoodia tutkimalla, vaan ne löydetään testaamisen kautta. Tätä harvemmin jaksetaan kovin innokkaasti tehdä hyväntarkoituksellisesti ja siten tieto ”käyttökelpoisista rei’istä” kulkeekin tehokkaammin niitä hyödyntävien piirissä. Ohjelmiston tekijälle he eivät asiasta tietenkään kerro.

Koska avoin lähdekoodi on kaikkien tarkasteltavissa, sen tekeminen asettaa hieman enemmän paineita tehdä hyvää ja reijätöntä koodia. Suljetun lähdekoodin ohjelmistot taas voivat olla vaikka kuinka surkeasti, epätehokkaasti ja turvattomasti tehtyjä, eikä kukaan pysty jälkeä tarkastelemaan. Pahimmillaan valmistaja jopa lopettaa tuotteen tuen eikä korjaa vikoja, toisin kuin avoimiin ohjelmistoihin kuka tahansa ulkopuolinenkin voi tehdä korjaukset ja laittaa ne jakoon.

Suosittelisin iltalehden pääkirjoituksen kirjoittajaa tarkastelemaan hieman väittämäänsä.


Vastaa

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *