Därför att tröskeln att ta sig över är extremt mycket lägre utan NDA. Och NDA är inte bara en tröskel, utan direkt en showstopper för rätt många människor. De vill inte läsa kod under NDA, eftersom de då utsätter sig för risk att hamna i juridisk tvist i framtiden, och bli anklagade för att ha brutit mot kontraktet. Så man förlorar praktiskt taget alla hobbyister, en stor mängd av de professionella intressenterna, och en hel del av de särskilt applicerbara kunskaper. Jisses, varje patch till Linux-kärnan läses omedelbart av hundratals personer, och diskuteras ibland intensivt på LKML. Helt öppet. Vi har ingen aning om hur motsvarande process ser ut hos t.ex. Microsoft.
Citat:
Varför skulle inte produkt B vara tillförlitlig? Du känner till den gamla devisen "packets never lie". Du vet hur trustkedjan funkar i TLS. Så släng in ett root ca cert nu och analysera all trafik som går mellan din Windows burk och resten av världen. Sådant analysjobb sker hela tiden av säkerhetsanalytiker och hobbyister. Det är inget konsitgt med det. Trafik analyseras till och från Windows kontiurnerligt. Om NSA har dessa bakdörrar i Windows. Varför syns aldrig trafiken? Eller gör den det? Visa mig då någon som snappat upp trafik från en standard komponent i ett ikke infekterat Windows där man kan spåra att det handlar om avlyssning av någon agency av något slag.
Uhm. Vi vet med säkerhet att Windows skickar en hysterisk massa märklig information tillbaks till Microsoft. Nej, det finns möjligen ingen som har hittat paket adresserade prism-collection-point.nsa.gov, men vi har inget annat än Microsofts ord på att datan inte hamnar i orätta händer. Det ordet är ju inte värt någonting.