Этих дятлов лучше не слушать, к примеру в плюсах опен сурс нет безопасности, но в минусах есть такая хрень
Незамеченные уязвимости
Каждый открытый проект зависит от более мелких. В этой цепочке зависимостей легко может возникнуть дыра в безопасности, которую могут долго не замечать. В 2014 году такая уязвимость в безопасности Heartbleed была обнаружена в OpenSSL— программе с исходным кодом, используемой практически всеми веб-сайтами, обрабатывающими платежи с банковских карт. Она делала все эти ресурсы уязвимыми для атак хакеров и кражи данных. По данным GitHub, 17% всех уязвимостей создаются со злонамеренными целями. Исследователи отмечают, что они могут просуществовать до четырех лет, прежде чем будут устранены.
Ложь, намеренные или случайные уязвимости как раз чаще могут встречаться в проприетарном ПО, т.к. там код смотрит мало людей, особенно независимых. За популярным опен соурс кодом следят много людей, плюс можно провести независимый аудит кода. Если бы та же openssl была закрытой, об этом баге никто бы не узнал, но это не значит, что его бы не было. Как пример, возьми qualcomm. В их процессорах, в т.ч. в ПО trustzone регулярно находят дыры, но т.к. это все дело closed source, люди не могут сами их пофиксить. Более того, детальное описание уязвимостей не публикуется, т.е. они боятся, что если найдут описание дыры в одной soc, сразу полезут дыры у в другой, т.к. легаси там достаточно, а выпускать обновления для старый процессоров никто не будет, и люди сами пофиксить дыры, как я уже говорил, также не смогут. Вот тебе и закрытое ПО. Или винду xp тебе надо сделать свою сборку, пофиксить там баги, а тебе хрен, дыры, которые там были, там они и остались, а многие ввиду того, что код там проверяют только разработчики, перекочевали в десятку