Skip to main content


Libera il tuo telefono!


This entry was edited (2 years ago)
in reply to Gilbert Busana

Grazie alla persona che ha chiesto "Perché fidarsi di un tizio a caso invece del produttore".
Onestamente anche io (da utente #LineageOS) non ho una risposta scientifica. Giro:
https://security.stackexchange.com/q/266348/260234
in reply to Valerio boz

@rresoli@video.linuxtrent.it

Verissimo, ma vale per qualunque software no?

"MORAL
The moral is obvious. You can't trust code that you did
not totally create yourself. (Especially code from companies that employ people like me.) No amount of
source-level verification or scrutiny will protect you
from using untrusted code. "
http://users.ece.cmu.edu/~ganger/712.fall02/papers/p761-thompson.pdf
Unknown parent

Valerio boz
Assolutamente, però per alcuni software è più semplice. Tipo su F-Droid per ogni app che scarico posso ispezionare esattamente il suo codice sorgente, mentre su una build di LineageOS non è così scontato esaminare esattamente il suo codice sorgente a quella specifica versione (almeno a mio parere)
in reply to Valerio boz

Verified Builds, certo. Impossibile su LOS, in cui solo parte del codice è libero, tocca fidarsi dei blob binari comunque.
Unknown parent

Roberto Resoli
non conosco. Cos'è?

This website uses cookies to recognize revisiting and logged in users. You accept the usage of these cookies by continue browsing this website.