@renee
QuoteJa, aber Du darsft ja auch eigenen Code dort ablegen, oder? Und wer hindert Dich daran, den Source-Code des Moduls zu kopieren??
Hindern kann mich letztendlich niemand, aber ich bin eben für die Sachen verantwortlich und wenn ich selbst was programmiere, weiss ich was ich tue. Aber weiss ich, welche potentielle Sicherheitslöcher in "Fremdsoftware" ist? Möchte jedenfalls nicht unbedingt meinen Kopf dafür hinhalten.
Quote... aber Du müsstest es ja sowieso vorher auf einer develop-Maschine installieren , oder entwickelt ihr etwa auch auf der Produktivmaschine?
Natürlich entwickeln wir auf Entwicklungsrechnern. Aber wenn eine Software dort läuft, also tut, was sie tun soll, dann heisst das ja nichts, daß sie nicht auch tun kann, was sie "nicht" tun soll. Sicher, das trifft auch für meinen eigenen Code zu, aber das kann ich wenigstens abschätzen.
Es ist nicht so, daß ich Perl-Modulen grundsätzlich nicht trauen würde, aber selbst im 30 Jahre alten sendmail werden immer wieder neue Bugs gefunden. Und wie gesagt: Software, die man nicht kennt, sollte man in sicherheitsrelevanten Bereichen mit Vorsicht gegenüberstehen.
Ich persönlich habe da nicht so sehr die Paranoia, aber mein Arbeitgeber hat eben Grundsätze, die ich zu vertreten habe. Tut man das nicht und die Revision findet etwas (und die sind systemmässig ziemlich fit), was nicht firmenpolitisch konform ist, hat man ein Problem.
Iss halt so.
Gruß, Doc