国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

不要責(zé)怪開源技術(shù) 它是無辜的

云計算
上個月,由于受到黑客攻擊, OnRamp免費(fèi)廣告服務(wù)被迫關(guān)閉,對數(shù)百萬的網(wǎng)站造成嚴(yán)重影響。OnRamp的母公司 OpenX在其在論壇上發(fā)布了一份官方聲明,質(zhì)疑了開源技術(shù)的安全性。

Sonatype的首席安全官Ryan Berg在Gigaom上撰文稱,我們不應(yīng)該把安全性問題歸咎于開源本身,事實上,專用軟件也會出現(xiàn)這樣的問題。應(yīng)對安全問題真正的做法應(yīng)該是注重產(chǎn)品生命周期內(nèi)的每個環(huán)節(jié),采取措施提高軟件開發(fā)中每個方面的安全性。

以下為文章全文:

上個月,由于受到黑客攻擊, OnRamp免費(fèi)廣告服務(wù)被迫關(guān)閉,對數(shù)百萬的網(wǎng)站造成嚴(yán)重影響。OnRamp的母公司 OpenX在其在論壇上發(fā)布了一份官方聲明,質(zhì)疑了開源技術(shù)的安全性。

對此,表示,這不是一個開源的問題,并且我們不應(yīng)該把責(zé)任推給開源用戶和生產(chǎn)廠商。開源的經(jīng)濟(jì)和生產(chǎn)效率使得它幾乎是任何現(xiàn)代軟件應(yīng)用程序的強(qiáng)制組件。我們在開源上都獲得了巨大的好處——發(fā)展快速,重復(fù)利用經(jīng)過驗證的組件,讓用戶能在專有領(lǐng)域的軟件特色上集中更多的時間。

這不僅僅證明了開源的好處,更表明它是必要的。這也是為什么超過7萬個企業(yè)在去年于Central Repository上為開源組件處理了接近80億請求,覆蓋了所有主要類別的應(yīng)用程序,包括網(wǎng)絡(luò)、云、移動和關(guān)鍵基礎(chǔ)設(shè)施。

不爭的事實是今天一個典型的軟件應(yīng)用程序中有超過80%的組裝是用現(xiàn)有的組件進(jìn)行組裝的,并且其中的絕大多數(shù)都是開源的,來自數(shù)十個,或數(shù)百個單獨項目。所有的垂直行業(yè),無論是監(jiān)管和非監(jiān)管,都在內(nèi)部和面向用戶的應(yīng)用程序中使用大量的開源組件。

開源是必要的

你可以把今天的軟件開發(fā)組織想象成汽車制造商,開發(fā)人員使用現(xiàn)有的部件或零件“組裝”應(yīng)用程序,而不是從頭編寫應(yīng)用程序。但與制造業(yè)不同,軟件行業(yè)缺少必要的工具對一個復(fù)雜的分布式軟件供應(yīng)鏈的復(fù)雜性和風(fēng)險性進(jìn)行管理。

基于組件的開發(fā)需要管理,當(dāng)監(jiān)督不完整時,安全問題就會出現(xiàn)。簡單地說,一個有缺陷的軟件供應(yīng)鏈意味著有缺陷的應(yīng)用程序。我們的研究表明,至少71%的應(yīng)用程序包含組件有已知的被列為嚴(yán)重或關(guān)鍵的安全漏洞。

Digital Forensics Association 發(fā)布的《 The Leaking Vault 2011》稱,在短短的時間里,有超過1560億美元的直接損失可以歸因于數(shù)據(jù)泄露。由Forrester和Veracode對 應(yīng)用風(fēng)險管理進(jìn)行的一項的商業(yè)調(diào)查發(fā)現(xiàn),62%的受訪機(jī)構(gòu)表示,由于他們關(guān)鍵應(yīng)用中的缺陷,他們曾在過去一年里發(fā)現(xiàn)漏洞。

減少不可避免的風(fēng)險

現(xiàn)在,問題就變成了如何在降低風(fēng)險與部件消耗的同時,實現(xiàn)開源的好處。當(dāng)然,對開源軟件來說,有不斷的和復(fù)雜的威脅,專有軟件同樣存在這樣的威脅。我們知道其中的危險來自于使用已發(fā)現(xiàn)漏洞的過時組件,來自于沒有一個可強(qiáng)制執(zhí)行的開源政策,并且開源軟件沒有與管理組件執(zhí)照或許可證的依賴關(guān)系。

重要的是要明白,這是一個供應(yīng)鏈的問題:你需要在軟件開發(fā)生命周期(消費(fèi)、發(fā)展、集成和生產(chǎn)的過程)內(nèi)的每個階段管理組件。

降低安全風(fēng)險

要降低安全風(fēng)險,我們要在組件層上加強(qiáng)整個對軟件開發(fā)生命周期的保護(hù)措施,提高整個軟件供應(yīng)鏈的完整性。想象一下,如果一個流行的開源組件中存在漏洞風(fēng)險,并且由于組件被許多應(yīng)用程序所使用,那么這個組件就會成為黑客眼中的一個香饃饃。

下面是減少風(fēng)險的一些關(guān)鍵:

研究一個開源的政策,如果你的組織還沒有的話。如果你有,則經(jīng)常檢查它。確保它對開發(fā)團(tuán)隊來說是明確的,并對安全管理的過程負(fù)責(zé),讓它得到每個人的支持。

確保你的政策為組件安全、許可和質(zhì)量屬性提供關(guān)鍵指南。除此之外,開源的策略需包羅萬象,概述組織的標(biāo)準(zhǔn)和價值觀,創(chuàng)建更多的指導(dǎo)方針來驅(qū)動使用決策。

確保你的政策是可強(qiáng)制執(zhí)行的。如果沒有執(zhí)行能力,那么還有什么意義?紙上談兵的政策將被忽略,所以要尋找方法將執(zhí)行整合到軟件開發(fā)過程本身。

為開發(fā)人員提供所需要的信息,以便他們做出正確的選擇。你的開發(fā)人員處于第一線,所以要給他們戰(zhàn)斗能力。讓他們能夠在初期檢測到缺陷或不符合規(guī)定的地方,盡早節(jié)省時間和資金。

理清生產(chǎn)、庫存組件和它們之間的依賴關(guān)系。在進(jìn)行故障排查的過程中了解你的應(yīng)用程序的構(gòu)成是成功的一半。

密切關(guān)注新發(fā)現(xiàn)的缺陷。新的漏洞可能會在任何時間出現(xiàn),當(dāng)一個新的漏洞出現(xiàn)時,你要第一時間發(fā)現(xiàn),并知道哪個組件正在使用。

要有一個補(bǔ)救措施。不管發(fā)生在生命周期里的哪個環(huán)節(jié),都要知道如何進(jìn)行解決。修復(fù)缺陷并不總是容易的,所以我們需要擁有一個計劃。

無論是使用開源軟件或?qū)S熊浖赓M(fèi)軟件或付費(fèi)軟件,都請記住這一點:如果我們能通過建立良好的組件方法來維護(hù)組件層,那么對產(chǎn)品的整個生命周期都是有好處的。

責(zé)任編輯:王程程 來源: Gigaom
相關(guān)推薦

2009-04-24 14:45:08

SunMySQL甲骨文

2014-12-05 10:06:44

程序員

2019-12-16 09:40:18

中臺員工語言

2016-10-27 13:32:11

技術(shù)大會大數(shù)據(jù)WOT

2023-07-11 18:36:20

CloudReady開源

2025-03-07 08:40:00

WAL數(shù)據(jù)庫分布式系統(tǒng)

2019-09-19 17:38:10

5G技術(shù)人生第一份工作

2020-11-23 09:47:39

技術(shù)資訊

2017-11-29 08:57:12

云計算技術(shù)物聯(lián)網(wǎng)

2018-01-29 09:42:27

創(chuàng)業(yè)技術(shù)團(tuán)隊

2024-11-26 06:53:01

雪花算法最大值

2013-12-19 09:56:46

開源Simon Phipp

2020-11-17 16:22:45

開源工具報表

2013-01-21 09:27:48

DLP

2010-05-10 14:17:46

負(fù)載均衡技術(shù)

2012-08-20 09:41:05

開源技術(shù)推特

2009-02-17 10:12:10

ASP面試技術(shù)

2024-11-15 16:15:59

2020-09-11 08:41:50

域名系統(tǒng)DNS網(wǎng)絡(luò)

2024-08-19 00:25:00

點贊
收藏

51CTO技術(shù)棧公眾號

日本一区免费看| 中文字幕在线不卡国产视频| 国产粉嫩一区二区三区在线观看| 欧洲日本亚洲国产区| 国产欧美日韩卡一| 亚洲日本中文| 国产aaaaa毛片| 97成人精品区在线播放| 一区二区三区视频在线看| 九九久久婷婷| 老司机在线免费视频| 国产私拍精品| 91视频最新入口| 91久久在线观看| 欧美精品97| 国产精品色婷婷在线观看| 亚洲欧美伊人| 91免费看`日韩一区二区| 日韩国产欧美在线视频| 国产日本亚洲高清| 亚洲成人av资源| 黄页网站一区| 岛国av在线网站| 最美情侣韩剧在线播放| 国产区欧美区日韩区| 欧美视频在线一区二区三区| 国产91精品精华液一区二区三区 | bt天堂新版中文在线地址| 久久久久久亚洲| 欧美日韩精品是欧美日韩精品| 综合久久综合久久| 97久久超碰国产精品电影| 国产婷婷精品av在线| 先锋在线亚洲| 99re国产视频| 日韩av在线不卡| 中文一区一区三区高中清不卡| 色综合天天综合网中文字幕| 午夜伦理大片视频在线观看| 成人在线免费在线观看| 国产在线精品播放| 亚洲精品视频在线观看视频| 亚洲天堂精品视频| 久久国产精品久久久久久电车| 2019中文亚洲字幕| 欧美成人免费| 男女日批视频在线观看| 国产精品va在线播放我和闺蜜| 日韩你懂的在线播放| 91色porny在线视频| 欧美国产免费| 超碰国产精品一区二页| 国产在线播放av| 秋霞无码一区二区| 亚洲最大的网站| 久久精品视频99| 欧美日本免费一区二区三区| 久久美女艺术照精彩视频福利播放| 欧美日中文字幕| 免费毛片b在线观看| 爱草在线视频| 四虎免费在线观看视频| 国产精品久久久久久av下载红粉| 亚洲国产一区自拍| 亚洲在线成人精品| 国产精品系列在线观看| 国产精品88久久久久久| 国外成人福利视频| 浪潮av一区| 美日韩黄色片| 婷婷无套内射影院| 精品国产一区二区三区麻豆小说 | 美国av一区二区三区| 国产免费一区| 欧美污视频久久久| 国产精品网址| 国产色a在线观看| 亚洲欧洲国产日韩精品| 欧美在线一区二区三区四| 日韩精品中文字幕在线不卡尤物 | 97最新国自产拍视频在线完整在线看| 一级片在线播放| 91蜜桃视频在线| 亚洲国产日韩欧美在线| 综合久久伊人| 欧美日韩经典丝袜| 在线免费中文字幕| 欧美日韩怡红院| 麻豆传媒网站在线观看| 国产精品免费一区二区三区| 琪琪亚洲精品午夜在线| 最近2019中文字幕第三页视频| 欧美一区二区三区思思人| 亚洲成人动漫av| 日本一区二区视频在线观看| 狠狠色综合日日| 亚洲精品麻豆| 欧美大片免费| 精品一区二区在线观看| 七七成人影院| 欧洲综合视频| 福利在线免费| 天美星空大象mv在线观看视频| 亚洲高潮无码久久| 日本不卡一区二区三区视频| 91亚洲精品一区二区| 7777kkkk成人观看| 欧美日韩xxx| 日韩性生活视频| 日韩精品极品在线观看播放免费视频 | 久久久精品国产免费观看同学| 理论电影国产精品| 免费欧美日韩| 99精品视频免费观看| 午夜精品一区二区三区国产| 国内精品久久久久久久影视简单| 国产精品视屏| 91精品视频在线看| 亚洲午夜电影| 精品国产乱码久久久| 国产精品网在线观看| 精品伊人久久| 狂野欧美性猛交xxxx| 成人四虎影院| 欧美爱爱视频| 国产福利一区二区三区在线播放| 免费观看欧美大片| 免费在线小视频| 青春草国产视频| 成人精品一区二区三区中文字幕| 99热这里只有精品8| 亚洲性感美女99在线| 国内在线观看一区二区三区| 好看的亚洲午夜视频在线| 国内揄拍国内精品久久| 黄色国产精品| 性色一区二区三区| 日韩电影在线免费| 三年中文高清在线观看第6集| 欧美日韩精品欧美日韩精品| 欧美中文字幕一区二区三区| 欧美三日本三级三级在线播放| 欧美日韩一区二区三区在线看| 欧美一区在线视频| 亚洲国产小视频| 在线日韩中文字幕| 欧美老少配视频| 97超级碰碰碰| 成人a免费视频| 国产一区再线| 先锋影音亚洲资源| 激情五月六月婷婷| 无码精品国产一区二区三区免费| jizz大全欧美jizzcom| 淫视频在线观看| 国产高清视频免费最新在线| 18videosex性欧美麻豆| 亚洲妇女成熟| 天堂va欧美ⅴa亚洲va一国产| 丝袜连裤袜欧美激情日韩| 欧美黄色录像片| 亚洲美女啪啪| 国产麻豆精品在线| 国产欧美一区二区三区沐欲| 亚洲午夜日本在线观看| 欧美日韩在线不卡| 国产午夜精品久久久 | 久久66热re国产| www激情久久| 亚洲成人精品在线观看| 欧美久久久久免费| 亚洲欧美国产视频| 91禁外国网站| 国产专区一区二区| 欧美视频在线观看视频| a√免费观看在线网址www| av在线播放免费| 免费高清视频在线一区| 欧美激情在线精品一区二区三区| 日韩图片一区| 91香蕉视频黄| 色婷婷一区二区三区四区| 日韩精品在线影院| 4438全国成人免费| 久久精品美女| 妺妺窝人体色www在线小说| 亚洲电影小说图| 午夜欧美激情| 香蕉人人精品| 日本人妖一区二区| 国产精品久久久久久久久免费丝袜 | 国产另类ts人妖一区二区| 国产精品的网站| 日韩一区二区三区四区| 久热99视频在线观看| 91九色在线观看| 欧美日韩黄色一级片| 91在线高清| 精品深夜福利视频| 蜜桃av一区二区三区电影|