成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

開源軟件的安全性不足?

開源
企業(yè)在使用開源技術(shù)時,其中一個考慮便是開源軟件的安全性。筆者已經(jīng)不只一次指出,為何開源 軟件 會比較安全。但每隔一段時間,總會有人提出相反的論點(diǎn),現(xiàn)在又是時候發(fā)文以正視聽了。

企業(yè)在使用開源技術(shù)時,其中一個考慮便是開源軟件的安全性。筆者已經(jīng)不只一次指出,為何開源 軟件 會比較安全。但每隔一段時間,總會有人提出相反的論點(diǎn),現(xiàn)在又是時候發(fā)文以正視聽了。

Aspect Security和Sonatype在2012年3月26日,公開了這份名為New Study Reveals Widespread Use of Vulnerable Open-Source Components by the Global 500的調(diào)查。調(diào)查結(jié)果發(fā)現(xiàn)最受歡迎的31個開源程序中,其不安全的版本被下載了超過4,600萬次。Google Web Toolkit(GWT)有已知漏洞的版本,被下載了1,770萬次。其他像Xerces、Spring MVC、Struts 1.x等程序的不安全版本,也被下載了相當(dāng)?shù)拇螖?shù)。

 

 

這算是什么調(diào)查結(jié)果?頂多只能說不少開源程序過去都曾出現(xiàn)過有漏洞的版本。任何一個程序都會有漏洞,開源程序也不例外。大家說開源程序比較安全,原因只是因?yàn)槌绦虼a是公開的、而且有全球開發(fā)人員的協(xié)助,有漏洞時會更快地被發(fā)現(xiàn)、更快的被修正。以開源瀏覽器Firefox為例,2009年Secunia的調(diào)查發(fā)現(xiàn),F(xiàn)irefox的零時差漏洞最快在15天內(nèi)已經(jīng)修補(bǔ),最長修補(bǔ)時間為86天。Internet Explorer最少要110天才修補(bǔ)完高度風(fēng)險(xiǎn)的零時差漏洞, 最長則花了294天。

這點(diǎn)大概Sonatype也是明白的,所以在文章的下一段便出現(xiàn)了這樣的描述:“開源社群的檢查令漏洞被發(fā)現(xiàn)的機(jī)會大增,事實(shí)上開源軟件在系統(tǒng)安全的報(bào)告、比同類型的專屬軟件多出20%”,表示開源軟件在偵測漏洞的活躍程度,比專屬軟件為高。這樣有什么問題?

Sonatype認(rèn)為,問題出在開源軟件缺乏軟體更新的集中管理機(jī)制,沒有把相關(guān)資料通知用戶的設(shè)計(jì),令用戶一直在沿用有問題的版本。Sonatype的人大概沒有用過Linux系統(tǒng)里的yum和apt吧?當(dāng)有更新檔提供時,系統(tǒng)會取得最新資訊自動通知用戶更新。看來無法取得最新資訊的是Sonatype?如果大家有興趣看看這篇語無倫次的文章,不妨看這里。

【編輯推薦】

  1. 主流開源協(xié)議比較
  2. 大數(shù)據(jù)時代 開源商業(yè)化——機(jī)遇與責(zé)任并存
  3. 大數(shù)據(jù)時代 微軟被迫接受開源
責(zé)任編輯:Yeva 來源: Linux伊甸園
相關(guān)推薦

2011-12-20 11:26:42

OpenStack

2013-10-11 10:59:42

2020-11-11 15:04:40

谷歌開源Scorecards

2023-01-12 11:15:58

2014-03-11 14:41:23

2009-02-12 09:55:28

2009-11-30 09:41:38

2011-06-21 16:30:57

2009-07-21 17:22:05

2011-03-22 13:50:57

云計(jì)算

2018-10-18 05:29:04

物聯(lián)網(wǎng)設(shè)備物聯(lián)網(wǎng)安全IOT

2013-01-11 14:00:18

云存儲云計(jì)算云安全

2021-10-31 16:10:50

公有云安全性IT

2010-04-14 17:19:51

Oracle數(shù)據(jù)庫

2020-01-18 08:49:17

目錄安全.ssh木馬

2021-10-19 06:05:20

網(wǎng)站安全網(wǎng)絡(luò)威脅網(wǎng)絡(luò)攻擊

2013-01-15 10:12:39

云存儲云安全

2024-12-12 16:29:34

2012-12-26 10:53:26

2009-10-23 10:50:04

CLR安全性
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 成人午夜免费网站 | 国产精品毛片久久久久久久 | 伊人青青久久 | 欧美lesbianxxxxhd视频社区 | 色av一区二区三区 | 成人精品免费视频 | 久久久久国产一区二区三区 | 美女二区 | 国产999精品久久久久久 | 四虎影视1304t | 国产精品久久av | 久草视频在 | 伊人欧美视频 | 自拍偷拍视频网 | 日韩精品视频在线观看一区二区三区 | 人人干人人玩 | 国产成人在线视频 | 婷婷综合激情 | 免费小视频在线观看 | 欧美精品一区二区三区四区五区 | 成人欧美 | 亚洲国产精品视频一区 | 久久精品综合 | www.日日操 | 国产免费一区 | 欧美一区二区在线免费观看 | 亚洲 欧美 激情 另类 校园 | 国产日韩av一区二区 | 91久久精品一区二区二区 | 免费成人高清在线视频 | jizz亚洲人| 精品日韩| 日韩一区二区三区在线 | 久久国产精品无码网站 | 在线视频三区 | 国产精品揄拍一区二区 | 性在线| 五月婷婷亚洲 | www免费视频 | 成人午夜影院 | 成人自拍av |