国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

?開源是實(shí)現(xiàn)安全的最佳途徑嗎?

譯文
安全
開源涉及使用開放和免費(fèi)可用代碼的組織,如今它越來越流行,據(jù)Synopsys開源安全和風(fēng)險(xiǎn)分析報(bào)告的最新數(shù)據(jù)顯示,如今代碼庫中 有78% 的代碼是開源的。

談到安全性,人們通常關(guān)注的焦點(diǎn)始終圍繞限制訪問以防止未經(jīng)授權(quán)的入侵。無論是鎖住房屋的物理門還是密封組織的數(shù)字網(wǎng)絡(luò),安全始終專注于創(chuàng)建一個封閉的環(huán)境。然而,在過去幾年中,這種封閉的安全方法受到了開源軟件和硬件的挑戰(zhàn),組織依賴公開可用的代碼在其網(wǎng)絡(luò)中部署和構(gòu)建應(yīng)用程序。 

開源的演進(jìn)

開源涉及使用開放和免費(fèi)可用代碼的組織,如今它越來越流行,據(jù)Synopsys開源安全和風(fēng)險(xiǎn)分析報(bào)告的最新數(shù)據(jù)顯示,如今代碼庫中 有78% 的代碼是開源的。 

在考慮開源的益處時,不僅代碼可以免費(fèi)使用,而且還為組織提供了更高的透明度,因?yàn)樗麄兛梢钥吹阶约赫谑褂玫脑创a并評估其安全性。 

他們還可以看到對代碼所做的更改,并與開發(fā)人員合作對其進(jìn)行改進(jìn)。此外,由于許多組織都在使用相同的代碼,因此通常可以更快地識別出錯誤和弱點(diǎn),并且用戶社區(qū)將提供專家建議來修復(fù)它們。這意味著有更多的人關(guān)注代碼,他們的目的都是為了使代碼盡可能地安全。

支持開源的最突出的組織之一是特斯拉,其首席執(zhí)行官埃隆·馬斯克 (Elon Musk) 早在 2018 年就選擇開源其代碼。馬斯克意識到世界的未來將嚴(yán)重依賴電動汽車,但電動汽車要取得成功,人們需要投資于其安全性。作為回應(yīng),馬斯克開源了特斯拉的軟件,允許其他人在它的基礎(chǔ)上制造汽車,并對它的安全性充滿信心。 

馬斯克遵循著許多其他組織的腳步,包括 Facebook、微軟和谷歌,他們都通過開源項(xiàng)目獲益。這些技術(shù)領(lǐng)導(dǎo)者不僅通過漏洞賞金和安全評估向安全研究人員開放他們的網(wǎng)絡(luò),而且他們還資助開源項(xiàng)目并擁有致力于開源計(jì)劃的團(tuán)隊(duì)。 

例如, 數(shù)字安全設(shè)計(jì) (DSbD)? 計(jì)劃將通過創(chuàng)建一個新的、更安全的硬件和軟件生態(tài)系統(tǒng),從根本上更新不安全的數(shù)字計(jì)算基礎(chǔ)設(shè)施的基礎(chǔ)。DSbD 計(jì)劃 已經(jīng)交付了 DSbD 技術(shù)的第一個片上系統(tǒng) (SoC) 原型和開發(fā)板 Morello的硬件實(shí)現(xiàn)。Morello 開發(fā)板是由英國 Arm 公司基于劍橋大學(xué)計(jì)算機(jī)實(shí)驗(yàn)室的 CHERI 保護(hù)模型開發(fā)的 Morello 原型架構(gòu)的真實(shí)測試平臺。

CHERI 旨在提供實(shí)際可部署的性能和兼容性,只需要對現(xiàn)有軟件和硬件進(jìn)行最小的更改:重新編譯現(xiàn)有的 C/C++,并進(jìn)行輕微的自適應(yīng),可以保護(hù)具有功能的指針。這結(jié)合了硬件實(shí)現(xiàn)、完整的軟件堆棧和適應(yīng)廣泛使用的開源軟件,以提高安全性并鼓勵測試。

開源思維是航空業(yè)多年來認(rèn)可的一種思維方式。當(dāng)航空事故發(fā)生時,航空公司不會逃避,取而代之的是整個航空業(yè)共同努力調(diào)查這一事件并建造更安全的飛機(jī)。這種團(tuán)體精神使航空旅行成為當(dāng)今最安全的交通方式。 

然而,它肯定也是有風(fēng)險(xiǎn)的。 

那么,主要風(fēng)險(xiǎn)是什么?如何克服這些風(fēng)險(xiǎn)?

開源風(fēng)險(xiǎn)

開源的最大風(fēng)險(xiǎn)之一是沒有經(jīng)常管理或更新,這可能會給用戶帶來風(fēng)險(xiǎn)。 

雖然特斯拉開源軟件的用戶可以放心,其代碼將得到徹底管理,但對于規(guī)模較小且缺乏經(jīng)驗(yàn)的開發(fā)人員來說,情況并非總是如此,尤其是因?yàn)樗麄冋诿赓M(fèi)贈送一些東西。

如果代碼沒有更新并且沒有人負(fù)責(zé)更新它,那么當(dāng)出現(xiàn)問題時,沒有人可以追究責(zé)任。最終,它只會被錯誤和漏洞所困擾,從而將其用戶置于嚴(yán)重風(fēng)險(xiǎn)之中。事實(shí)上,最近 Synopsys OSSRA 報(bào)告顯示,81% 的開源代碼包含漏洞。  

因此,當(dāng)組織評估開源軟件和硬件時,必須進(jìn)行盡職調(diào)查并分析產(chǎn)品的質(zhì)量,并在將產(chǎn)品引入組織架構(gòu)之前了解其創(chuàng)建人。 

找出誰負(fù)責(zé)修改和更新代碼,并確保他們有資源、精力和時間來執(zhí)行必要的安全更新;否則,未來無疑會出現(xiàn)風(fēng)險(xiǎn)。 

這也是世界各國政府評估開源并考慮規(guī)范該行業(yè)的關(guān)鍵原因之一。擬議的法規(guī)將確保開源項(xiàng)目擁有所有者并負(fù)責(zé)更新。然而,這可能會阻礙市場,因?yàn)闈撛诘倪`規(guī)行為會導(dǎo)致希望進(jìn)入開源領(lǐng)域的開發(fā)人員減少。

推動開源發(fā)展

開源通過匯集來自不同來源的專業(yè)知識來開發(fā)更好、更安全的產(chǎn)品,為組織提供了真正的安全優(yōu)勢。但是,組織必須在將開源代碼部署到其網(wǎng)絡(luò)之前進(jìn)行研究。  

對于組織來說,有一個內(nèi)部管理人員來確保安全得到維護(hù)和迅速進(jìn)行更新也是至關(guān)重要的。了解開源安全性以及如何管理開源組件的開發(fā)人員是管理內(nèi)部開源項(xiàng)目的最佳人選。

那么,開源是實(shí)現(xiàn)安全的最佳途徑嗎?這一切都取決于項(xiàng)目本身,但如果做得好,它肯定會為企業(yè)帶來許多無與倫比的安全優(yōu)勢。

原標(biāo)題:Is Open Source the Greatest Path to Security?

作者:Darren Prehaye

鏈接:https://www.infosecurity-magazine.com/opinions/open-source-path-security/

 ?

責(zé)任編輯:Blue 來源: 51CTO
相關(guān)推薦

2014-11-12 14:43:10

2014-11-11 10:39:13

2010-06-28 10:56:38

2023-01-09 14:30:03

2023-01-30 07:58:30

繼承代碼復(fù)用

2014-11-19 10:08:47

2018-03-19 11:24:45

2022-11-22 08:01:30

2014-08-21 10:39:54

Android開源庫獲取途徑

2015-07-07 10:51:31

2013-03-14 09:33:14

遺留應(yīng)用公有云云計(jì)算

2017-07-04 15:12:51

智慧城市PPP

2023-11-02 12:48:00

游戲規(guī)則Flutter

2025-07-15 04:00:00

網(wǎng)絡(luò)安全人工智能

2010-09-01 09:51:42

2016-02-23 09:09:55

2014-07-22 09:08:40

2012-06-13 16:37:50

2011-03-02 11:01:39

2014-06-10 09:19:01

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

欧美高清激情视频| 在线播放高清视频www| 国产精品乱码一区二区三区| 欧美乱大交做爰xxxⅹ性3| 欧美大片日本大片免费观看| 亚洲视频一区二区在线| 国产精品996| 亚洲视频在线免费| 试看120秒一区二区三区| 全网国产福利在线播放| 成年人网站国产| 亚洲综合最新在线| 日韩精品视频观看| 中文字幕欧美一区| 天天做天天爱天天综合网| 国产免费不卡| 精品一区毛片| 香蕉精品999视频一区二区| 成年人黄视频网站| 欧美一区二区三区免费视| 欧美国产日韩a欧美在线观看| 国产日韩电影| 免费男女羞羞的视频网站中文版| 精品一区国产| 国产精品免费一区二区三区四区| 国产精品男人的天堂| 91av在线免费观看| 成人99免费视频| 国产理论电影在线| 国精产品一区二区三区有限公司| 小明成人免费视频一区| 国产一区二区三区四区大秀| 韩国亚洲精品| 国产一区二区视频在线播放| 国产精品成人免费在线| 国产精品成人午夜| 午夜电影久久久| 欧美中文字幕一二三区视频| 一级中文字幕一区二区| 国产人妖乱国产精品人妖| 97精品国产97久久久久久久久久久久| a美女胸又www黄视频久久| 国产高清久久久久| 成人高清视频在线| 国产欧美一区二区精品性| 中文av字幕一区| 成人综合婷婷国产精品久久蜜臀| 在线欧美不卡| 欧美a级网站| 日韩高清中文字幕一区| 国产精品色噜噜| 欧美中文一区二区| 中文天堂av| 日韩一区国产在线观看| 亚洲欧美在线第一页| 欧美另类高清zo欧美| 亚洲精品成人av| 自拍偷拍亚洲一区| 国产亚洲精品一区二555| 91精品蜜臀在线一区尤物| 午夜久久久久久电影| 亚洲午夜电影网| 久久久精品免费网站| 国产在线精品一区二区三区不卡 | 欧美在线性爱视频| 久久亚洲精品国产亚洲老地址| 国产精品第100页| 综合网五月天| 久草福利在线| 久久的色偷偷| 日产国产精品精品a∨| 天堂资源在线亚洲资源| 天天爱天天做色综合| 欧美色网在线| 免费xxxx性欧美18vr| 欧美日韩不卡一区| 成人黄色中文字幕| 在线免费看黄av| 亚洲欧美tv| 亚洲综合色噜噜狠狠| 一区二区三区国产视频| 久久riav| 免费拍拍拍网站| 男女午夜视频在线观看| 一级日本在线| 牛牛视频精品一区二区不卡| 久久久水蜜桃av免费网站| 国产欧美精品一区二区色综合朱莉| 欧美日韩一区三区四区| 久青草国产97香蕉在线视频| 成人av资源网| 2018国产在线| 特黄特黄的视频| 美女毛片一区二区三区四区| 亚洲一线二线三线视频| 国产精品国产三级国产普通话蜜臀 | 69ww免费视频播放器| 五月天色一区| 亚洲 日韩 国产第一区| 午夜欧美性电影| 亚洲精品少妇久久久久久| 日本在线观看a| 国产a级一级片| 东北一级毛片| 视频国产精品| 国产老女人精品毛片久久| 精品播放一区二区| 中文字幕色一区二区| 成人香蕉视频| 久久久久久久久久久黄色| 一区二区三区四区视频免费观看| 一级欧美视频| 久久久免费电影| 欧美亚洲精品日韩| 色视频在线免费观看| 日韩国产欧美在线播放| 亚洲国产黄色片| 国产精品久久..4399| 日韩欧美中文在线观看| 亚洲一线二线三线久久久| 日韩av观看网址| 超碰在线人人爱| 国产精品白丝一区二区三区 | 91成人高清| 国产精品99久久久久久动医院| 亚洲综合在线第一页| 久久综合久久88| 三级短视频在线| 国产精品97| 91精品国产综合久久久蜜臀粉嫩 | 中文在线网在线中文| 91电影在线播放| 欧美一级全黄| 国产精品初高中害羞小美女文 | 欧美在线一级| 在线精品在线| 在线视频国产日韩| 啊v在线视频| 国产在线精品视频| 亚洲嫩模很污视频| 秋霞在线观看一区二区三区| 午夜免费福利在线| 中文字幕日本在线| 超碰一区二区| 欧美亚洲国产精品久久| 狠狠色丁香久久婷婷综合丁香| 日韩一级成人av| 99在线观看视频免费| 电影亚洲一区| 欧美日韩在线看| 成人一区二区三| 久久成人免费网站| 亚洲www永久成人夜色| 国产亚洲成av人片在线观黄桃| 男人和女人做事情在线视频网站免费观看 | 老鸭窝毛片一区二区三区| 精品少妇v888av| 久草在线资源站资源站| 亚洲视频在线观看一区| 午夜视频在线看| 四虎在线精品| 欧美日韩黄视频| 日韩视频在线免费播放| 亚洲免费福利一区| 这里只有精品免费| 久久久免费视频网站| 自由日本语亚洲人高潮| 最近2019中文免费高清视频观看www99| 日本中文字幕视频| 日本欧美一区二区三区乱码| 日韩av电影手机在线| 高清av不卡| 日韩一级成人av| 一区二区三区|亚洲午夜| 欧美三区四区| 久久婷婷一区二区三区| 久久精品午夜福利| 亚洲免费av在线| av超碰在线| 亚洲高清激情| 欧美成人午夜免费视在线看片| 99re6在线视频| 狠狠噜噜久久| 丝袜情趣国产精品| 69日本xxxxxxxxx49| 在线成人免费| 精品久久久久久亚洲综合网 | 一区二区三区久久网| 韩国精品福利一区二区三区| 欧美日韩国产一区在线| 久久久影院一区二区三区| 香蕉大人久久国产成人av| 亚洲午夜久久久久久久久久久 | 亚洲国产综合色| 欧美男女交配视频| 中文字幕成人av| 在线免费视频福利| 欧美精品v日韩精品v韩国精品v| jk漫画禁漫成人入口| 91大神福利视频在线|