С К
о чём и речь. Вот пых очень просто посмотреть код. Ну вот какой бы скрипт не качали, какую бы цмс, какой бы модуль. Кода как правило открыт, документирован, не скрыт ничем, семантика простая.
И годами дыры лежать. Вот все могут посмотреть, но либо никто не смотрит, либо кто умеет смотрит и начинает дыры юзать.
Ни сколько не сомневаюсь, что код ядра идеален. Хотя дыра в freebsd насколько я помню была именно с безопасностью и заключалась в точке не в том месте.
Но вот я поставил линукс и сразу 1200 пакетов на нём было. Они все хорошие, написаны на деньги американских налогоплательщиков и все без дыр?
С сайтами другая трабла есть - некоторые движки CMS ломают, ставят нужный код и вуаля - сайт начинает спамить письмами или "стучать" про пользователей. Вроде проверил код, а злоумышленники уже инсталированный код атакуют... Но там вроде тоже сканируют на подобное.