Ankündigung

Einklappen
Keine Ankündigung bisher.

Roadmap Edomi

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • bernsen
    antwortet
    Es geht ja gar nicht ums zwingen.
    Ich habe nur einfach ein anderes Verständnis von OpenSource und der GPL.

    Einen Kommentar schreiben:


  • gaert
    antwortet
    Nanana...

    Glaubst Du wirklich ich lasse mich von irgendeiner dahergelaufenen "Lizenz", die ich auch noch freiwillig für mein geistiges Eigentum verwende zu irgendetwas zwingen?! Wenn ich auch nur annähernd so dumm wäre gäbe es kein EDOMI und ich wäre nicht in der Sonne

    Einen Kommentar schreiben:


  • BadSmiley
    antwortet
    Zitat von bernsen Beitrag anzeigen

    Was denn? So funktioniert Demokratie nun mal. frag Demokraten wie Trump, Putin und Erdogan!

    Einen Kommentar schreiben:


  • bernsen
    antwortet
    Zitat von gaert Beitrag anzeigen
    Sollte ich mich irren und die GPL erfordert das Freigeben aller Sourcen, ist die Lösung ganz einfach: GPL fliegt raus und fertig!


    Einen Kommentar schreiben:


  • Brick
    antwortet
    Zitat von BadSmiley Beitrag anzeigen
    Ich will updates, weil ich hohe Versionnummern toll finde! Wie argumentiert ihr jetzt dagegen?!
    jedem sein Fetisch...

    Einen Kommentar schreiben:


  • BadSmiley
    antwortet
    Ich will updates, weil ich hohe Versionnummern toll finde! Wie argumentiert ihr jetzt dagegen?!

    Einen Kommentar schreiben:


  • gaert
    antwortet
    Zitat von pfischi Beitrag anzeigen
    Wir hatten ja auch schon Themen wie https und fehlende MySQL-root-Passwörter. Ich hatte ja noch Hoffnung dieses Thema in die richtige Richtung zu lenken, aber ich renne mir da anscheinend den Kopf ein.

    Bitte nicht schon wieder...

    HTTPS kann sich jeder selbst einrichten, wenn Bedarf besteht - Anleitungen gibt's hier im Forum.

    Und die "mySQL-Passwörter" (bzw. das Passwort) "fehlen" nicht, sondern sind bewusst nicht gesetzt. Grund: Es bringt rein garnix in Sachen Sicherheit. Einfach bei Bedarf (Paranoia) den mySQL-Port schließen und fertig - Localhost braucht kein mySQL-Passwort.

    Einen Kommentar schreiben:


  • pfischi
    antwortet
    Zitat von wintermute Beitrag anzeigen
    Ich bin da durchaus bei Dir, Stefan, gerade bei dieser MySQL Sache.
    Aber wenn hier so Sachen wie

    geschrieben werden, dann ist das (zumindest im CentOS Bezug) schlicht und ergreifend sachlich falsch und gehoert korrigiert!
    Denn wenn an Edomi irgendwas unsicher ist, dann sicherlich nicht zugrunde liegende CentOS und dessen Komponenten.
    Und von dieser Falschaussage dann kommentarlos zu anderen sicherheitsrelvanten Themen zu schwenken getreu dem Motto "und sowieso ist das hier auch noch!", dann macht es das IMHO nicht besser sondern eher schlimmer.

    Es tut mir leid wenn Du mein Posting (das im uebrigen ueberhaupt gar nix mit dir zu tun hatte) unreflektiert findest, aber ich halte weiterhin nichts davon Unwahrheiten zu verbreiten die aus schlichtem Unwissen keimen. Das bringt naemlich mit Sicherheit niemanden hier weiter.

    gruesse :: Michael
    Ok, danke für die Klarstellung.

    Einen Kommentar schreiben:


  • wintermute
    antwortet
    Ich bin da durchaus bei Dir, Stefan, gerade bei dieser MySQL Sache.
    Aber wenn hier so Sachen wie
    Naja, der PHP 5.3 Support ist Mitte 2014 ausgelaufen und es werden keine Security Fixes mehr bereitgestellt.
    geschrieben werden, dann ist das (zumindest im CentOS Bezug) schlicht und ergreifend sachlich falsch und gehoert korrigiert!
    Denn wenn an Edomi irgendwas unsicher ist, dann sicherlich nicht zugrunde liegende CentOS und dessen Komponenten.
    Und von dieser Falschaussage dann kommentarlos zu anderen sicherheitsrelvanten Themen zu schwenken getreu dem Motto "und sowieso ist das hier auch noch!", dann macht es das IMHO nicht besser sondern eher schlimmer.

    Es tut mir leid wenn Du mein Posting (das im uebrigen ueberhaupt gar nix mit dir zu tun hatte) unreflektiert findest, aber ich halte weiterhin nichts davon Unwahrheiten zu verbreiten die aus schlichtem Unwissen keimen. Das bringt naemlich mit Sicherheit niemanden hier weiter.

    gruesse :: Michael

    Einen Kommentar schreiben:


  • gaert
    antwortet
    @callidomus

    Dein Zitat ist allerdings nur ein Ausschnitt der ganzen Wahrheit... Dessen ungeachtet: EDOMI ist mein geistiges Eigentum und ich lasse mir von niemanden vorschreiben, wie ich mein geistiges Eigentum verschenke. Auch nicht von GPLs o.d.G...

    Sollte ich mich irren und die GPL erfordert das Freigeben aller Sourcen, ist die Lösung ganz einfach: GPL fliegt raus und fertig!

    Einen Kommentar schreiben:


  • pfischi
    antwortet
    Zitat von wintermute Beitrag anzeigen
    CentOS 6 ist sicher und wird das auch bis zum 30.11.2020 bleiben, ungeachtet dessen, welche PHP oder openssl oder blahfasel Version benutzt wird. Auch der "uralte" Kernel ist sicher und wird regelmaessig gepatched (anders mag das natuerlich bei Paketen aussehen die nicht Bestandteil der offiziellen Distribution sind).
    Der Gedanke hinter CentOS/RHEL ist halt ein anderer als hinter einem Kubuntu oder wie auch immer Desktop System und gerade das macht es als Basisplattform so interessant und sinnvoll fuer Systeme wie Edomi.
    Wenn man das nicht weiss, kann einem daraus natuerlich keiner einen Strick drehen, aber man sollte sich IMHO schlau lesen bevor man hier mit solchen Aussagen andere Leute verunsichert indem man schlicht Unwahrheiten herausschwabuliert.

    Sicherheit ist selbstredend ein ueberaus wichtiger Aspekt, nicht nur im Smarthome. Aber wenn man schon zeigt, dann auch auf die richtigen Dinge und nicht einfach "Wahhh!! Altes PHP wird die Firmware in meinem Kuehlschrank mit nem Wurm infizieren!" rufen

    Ich bin mir jetzt nicht sicher... wenn man sich so vehement gegen Aufklaerung wehrt: ist das dann Postfaktische Politik oder der Dunning-Kruger Effekt?
    Dieser Beitrag ist für mich leider enttäuschend und sehr unreflektiert. Ein Forum ist für sachliche Diskussion da, dies hier geht schon ziemlich ins persönliche, wie leider immer wieder beim Thema Sicherheit bei Edomi. Niemand soll hier verunsichert werden, es soll durch konstruktive Kritik ein gutes Programm verbessert werden. Wir hatten ja auch schon Themen wie https und fehlende MySQL-root-Passwörter. Ich hatte ja noch Hoffnung dieses Thema in die richtige Richtung zu lenken, aber ich renne mir da anscheinend den Kopf ein.
    Ich bin deshalb erstmal raus.


    Grüsse,

    Stefan
    Zuletzt geändert von pfischi; 29.11.2016, 17:50.

    Einen Kommentar schreiben:


  • callidomus
    antwortet
    Hallo,

    Zitat von pfischi Beitrag anzeigen
    Das dadurch der Code closed-Source ist, ist prinzipiell Christians Entscheidung, solange die mit den entsprechenden GPL-Richtlinien konform gehen. Nur sollte dies auch offen angesprochen werden.
    dazu gab es vor kurzem eine Diskussion im callidomus Forum, aus dem das Zitat stammt:

    Zitat von gaert Beitrag anzeigen
    2. Wer sagt denn, dass GPL = öffentlicher Sourcecode bedeutet?
    z.B. http://gpl-violations.org/faq/sourcecode-faq/ sagt das:
    as soon as you distribute GPL licensed software in executable format you make available the "complete corresponding source code"
    Auf edomi.de wird damit geworben, also sollte auch die GPL angewendet werden. Sprich Source-Code releasen.
    emdomi-gpl.png


    Bis bald

    Marcus

    P.S. ich habe kein Interesse/Verwendung für den Source Code, da ich nicht auf PHP setze

    Einen Kommentar schreiben:


  • wintermute
    antwortet
    CentOS 6 ist sicher und wird das auch bis zum 30.11.2020 bleiben, ungeachtet dessen, welche PHP oder openssl oder blahfasel Version benutzt wird. Auch der "uralte" Kernel ist sicher und wird regelmaessig gepatched (anders mag das natuerlich bei Paketen aussehen die nicht Bestandteil der offiziellen Distribution sind).
    Der Gedanke hinter CentOS/RHEL ist halt ein anderer als hinter einem Kubuntu oder wie auch immer Desktop System und gerade das macht es als Basisplattform so interessant und sinnvoll fuer Systeme wie Edomi.
    Wenn man das nicht weiss, kann einem daraus natuerlich keiner einen Strick drehen, aber man sollte sich IMHO schlau lesen bevor man hier mit solchen Aussagen andere Leute verunsichert indem man schlicht Unwahrheiten herausschwabuliert.

    Sicherheit ist selbstredend ein ueberaus wichtiger Aspekt, nicht nur im Smarthome. Aber wenn man schon zeigt, dann auch auf die richtigen Dinge und nicht einfach "Wahhh!! Altes PHP wird die Firmware in meinem Kuehlschrank mit nem Wurm infizieren!" rufen

    Ich bin mir jetzt nicht sicher... wenn man sich so vehement gegen Aufklaerung wehrt: ist das dann Postfaktische Politik oder der Dunning-Kruger Effekt?

    Einen Kommentar schreiben:


  • pfischi
    antwortet
    Also ich sehe, wie auch bereits in anderen Threads erwähnt, das Sicherheitskonzept hinter Edomi kritisch. Hier wir immer gerne darauf verwiesen, dass man Edomi immer im Heimnetzwerk betreibt und dadurch de facto sicher ist. Und genau das ist falsch, ich sehe die Beispiele tagtäglich in meinem Arbeitsumfeld.
    Und für mich ist der eigentliche Grund für das alte System immer noch das "bcompile" Mod für PHP. Und das gibt's halt nur für die alte PHP-Version. Das dadurch der Code closed-Source ist, ist prinzipiell Christians Entscheidung, solange die mit den entsprechenden GPL-Richtlinien konform gehen. Nur sollte dies auch offen angesprochen werden.

    Edomi ist wirklich ein tolles Framework geworden, das Thema Sicherheit, vor allem im Bereich Smarthome, darf aber nicht zu kurz kommen.

    Gruss,

    Stefan

    Einen Kommentar schreiben:


  • gaert
    antwortet
    Nanana... Das ist hier aber nicht erwünscht...

    Einen Kommentar schreiben:

Lädt...
X