精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

開源軟件是否真的如我們想象中的那樣安全?

開源
在兩年前開始接觸信息安全的時候,從開源的GNU,到各種網上各種開源工具,我一直認為,開源即相當安全,可是開源是否真的如我們所愿的那么安全么?

在兩年前開始接觸信息安全的時候,從開源的GNU,到各種網上各種開源工具,我一直認為,開源即相當安全,可是開源是否真的如我們所愿的那么安全么?

  

開源軟件安全現狀

上上月的心臟出血,給了我們當頭一捧!

在目前的個人和商業領域,開源軟件得到了更為廣泛的應用,隨之其安全問題也得到了更為廣泛的關注,有關開源與閉源軟件誰更安全的問題也爭論不休。其實安全都是相對的,沒有絕對的安全,閉源如此,開源也如此。

從軟件產業的誕生到現在,時間并不是很長,與其他在我們眼中被視作“傳統行業”的產業比較起來更是顯得年輕,但它卻發展得非常迅速,對我們的工作和生活的影響也越來越大。

總體而言,現在的軟件可以按照源代碼是否公開分為“開源”(Open Source)和“閉源”(Closed Source)兩大類,而前者對目前整個軟件業的影響正在以“星火燎原”的態式發展。開源軟件正在從我們計算機愛好者手中的摯愛變成企業應用中不可忽視、 舉足輕重的一個考慮對象。

有關開源軟件的一些問題也成為討論話題中的熱點,“開源軟件安全”這個問題的爭論也由來已久,在開源運動比較成熟的國家對其認識的更加深刻,大家已經用行動證明其“安全可靠”,而在國內,似乎我們的開源運動還沒有真正的到來,還需要“討論、討論”。

在討論“開源軟件安全”這個話題之前,有必要仔細地考慮一下在使用軟件時所關心的一些問題,這些問題是在成本允許的條件下:

  • 軟件是否能夠滿足自己的功能需要;
  • 軟件的功能特點是否安全;
  • 軟件的后期維護和支持是否到位。

雖然上面三點不是全部都應當考慮的問題,但是已經算抽象意義上比較突出的幾個問題。可以看出,在這三點中,第二點就是安全問題,似乎很多企業沒有意識到這個問題,或者說對這個問題認識不夠深刻。

產生這種現象的原因很多,一方面是安全意識淡薄,很多公司和企業使用的軟件授權還沒有徹底解決,而且總覺得夠用就行,忽視了軟件安全方面的 問題;另一方面把安全交給所謂的殺毒軟件和防火墻,這并沒有從根本上解決安全問題,要知道所謂的病毒和木馬,之所以存在或者說危害著軟件使用者,本身就是 所使用的軟件自身存在安全漏洞和Bug。

那么如何才能最大程度上保證軟件的安全性呢,或者如何才能盡快地發現軟件中的問題,并把問題解決掉呢?在軟件開發中有一些共識:

  • 設計要盡可能完善;
  • 測試要盡量全面;
  • 維護和跟蹤及時持續;
  • 問題解決要快速;
  • 信息發布要及時透明。

在這幾個方面,開源軟件做得都非常不錯,下面就分別說一下以上這幾個問題。

開源軟件文檔缺乏

很多人詬病開源軟件缺少文檔,更沒有什么設計資料,特別是國內的一些人士,由此就覺得開源軟件多么不可靠。這個問題看上去似乎成立,但如果 我們深入的了解一下就不會有這種片面的看法,事實上這些問題也許是開源軟件早期存在的一些問題,因為畢竟這時候開源軟件的目的和影響很小,而現在卻在發生 著根本的改變。一方面是開源軟件開發模式的日漸成熟,開發人員也越來越專業化,另一方面伴隨著整個軟件業的成熟,開源軟件也在不斷的成熟。

現在成熟的開源軟件基本上都有自己的網站和在線(離線)文檔,也有不斷完善的Wiki系統,方便了大家的學習和反饋,可以說是一種構建型應用和推廣的典范,當然現在還是以英文材料為主。

嚴格意義而言,我們的政府應當撥款并成立相關部門解決這個問題,國內不同于國外,社區的推動模式在國內還存在很多問題,需要尋找不同的解決方案。盡 管一些大項目的漢化工作有了一定的進展,比如說Linux操作系統的幾個不同發行版,還有就是知名開源軟件的漢化,但是我們會發現做出貢獻的人未必是這個 領域的專家,所以從專業性上還未達到專業的要求。

我們從計算機圖書的出版也可以看到開源運動的影響和進展,從某種意義上而言,這些書籍成為開源軟件的設計說明和開發參考手冊,而且開源書籍 的出版劃分越來越詳細,甚至有的公司專門以開源書籍做為自己的主要經營業務。當然,國內在這一方面做的還不夠,所以我們應當學習國外成功的經驗和模式,在 開源運動中爭取雙贏或多贏。

安全從測試開始

測試作為軟件發布前重要的一步工作,肩負著軟件的可用性和安全性等諸多任務,所以也決定著軟件的質量,這是一個非常關鍵的指標。我們很熟悉閉源軟件的測試過程,正規的軟件都有正式的測試文檔,可以說對軟件的測試已經非常到位。

測試可分為白盒測試和黑盒測試,這是一個人們比較熟知的分類方法,在軟件公司內部可以進行這些測試,另一個模式就是把測試工作外包給專業的 測試公司,但是這些工作還是無法保障軟件的安全性。很重要的一點是由于我們自身的局限,我們很難寫出一個毫無遺漏的完整的測試用例,畢竟我們每個人的大腦 是有限的,而且有些問題也很難被考慮全面。

從程序本身而言,至今也沒有一套完整的理論和工具證明程序本身的正確性,這是安全性本質上的硬傷,但是如果不考慮這個因素,那么軟件的安全 性就要通過測試保證。由于閉源軟件存在開發周期、成本和代碼保密等缺點,使得測試的完整性不能得到很好的保證,也就是說閉源軟件最終得到的軟件是通過他們 自己設計的測試方案的軟件,這樣方案的完備性就存在自身的缺陷和不完備性。

開源軟件對每個人都開放源代碼,每個感興趣的用戶,無論是個人還是企業,都可以下載源代碼,可以說是完全徹底的白盒,當然進行黑盒測試更不是什么問題。這樣就保證了測試的最大化,相比閉源軟件,這樣更容易發現程序中存在的問題,更容易進行全面的測試。

還有就是現在的一些組織機構委托大學和一些商業公司做開源軟件的測試,包括安全性測試。美國政府有這樣的專項撥款,澳大利亞政府也有這樣的部門評估,新西蘭政府還安排專人作評估報告。

在南非,開源軟件大踏步的前進,最為大家熟知的就是Ubuntu的發起人Mark在那里所做出的貢獻,一句“Linux for Human Being”就是很好的注釋。

在歐洲對開源的關注和評估更是如火如荼,用Google Map搜索一下開源軟件公司就會發現在歐洲這個版圖上有很多的公司,可以說是密度居世界第一,而且有的公司業務就是做開源軟件安全性評估和測試的,他們提 供專業的服務,這點也最大程度地保證了開源軟件的安全性。

軟件升級需主動

在軟件的跟蹤維護方面,閉源軟件都是商業公司的產品,他們有資金和能力成立專門的部門做好這些事情,給客戶很好的保障,而開源軟件卻不能。其實這種觀點是片面的,因為開源軟件與之相比,無論在問題發現和解決速度上都毫不遜色于閉源軟件。

一個成熟的開源軟件有成千上萬的用戶在使用,而且很大一部分就是商業用戶和政府組織,他們發現的問題會及時的發布出來,而且還會將解決方案和建議一起提交,這對軟件的維護跟蹤、問題解決和信息發布都是十分有利的。

相對而言,閉源軟件當內部人員發現問題,但還沒有解決掉問題之時,一般不會發布公告。當外部用戶發現問題,由于自己手中沒有源代碼,就算有能力解決,或者計劃想辦法解決都不可以,只能夠等待軟件提供商解決,在補丁發布之前,除了等待毫無選擇。

軟件的升級一般有兩層意思:一層是功能上的增加和提升;另一層是對原有軟件的安全性,也就是發現的漏洞和問題的修正。

在這個問題上我們要探討升級的主動性和被動性,對“生產”閉源軟件的商業軟件提供商而言,對升級的問題不是很主動;而在軟件發布后的安全問題上,更是以被動為主,都是根據市場反饋和用戶投訴解決問題,不能夠從公司內部積極的查找問題,修正錯誤。

一個例外就是軟件由于發布時間期限的壓力,一些內部知道的安全問題本身就隨著軟件一起發布,但是暫時不為人知,商業公司會繼續投入人員進行解決,然后以“升級”的名義對其進行修正。

而開源軟件卻是另外一種情況,從開發團隊核心到外圍的普通用戶,大家都努力將軟件打造的盡可能安全,這種對軟件中問題的一致情緒源于大家的 責任心和對開源軟件精神的認同,當然也有少數的個人英雄主義人士的存在,但是這一切都是主動的,而不是被動的,這種主動性讓開源軟件的安全性有了可以站立 的基石,使得開源軟件愈發安全。

開源軟件存在安全問題

在2006年的LinuxWorld大會上,Linux內核維護人考克斯強調,有相當數量的資金被用來攻擊開放源代碼系統。他警告說,許多 開放源代碼項目遠談不上安全,許多資金都被用來破壞開放源代碼系統的安全。媒體上經常有這樣的字眼:開放源代碼軟件更安全、更可靠,缺陷也更少。這是一種 危險的觀點。

考克斯表示,許多分析都只關注知名度很高的項目。對SourceForge上150個項目的分析顯示,它們在安全方面的表現不如Linux,只有部分項目的“高質量”是名符其實的。

開源安全工具

Nmap是一款開源的網絡探測和安全掃描程序,系統管理者和個人可以使用這個軟件掃描大型的網絡,獲取那臺主機正在運行以及提供什么服務等 信息。Nmap支持很多掃描技術,例如:UDP、TCP connect()、TCP SYN(半開掃描)、ftp代理(bounce攻擊)、反向標志、ICMP、FIN、ACK掃描、圣誕樹(Xmas Tree)、SYN掃描和null掃描等。

在未來也許需要那么一個專門部門來做代碼審計,也許開源才能做到真正的相對開源!而這個部門也許就靠市場來推動了。

原文鏈接:http://www.freebuf.com/articles/neopoints/37918.html

責任編輯:牛小雨 來源: FREEBUF
相關推薦

2014-06-23 14:21:17

開源軟件安全

2023-01-12 15:36:26

2010-05-21 13:24:11

統一通信系統服務

2013-08-20 10:26:34

加密安全

2016-10-08 17:40:20

SQL Server升級SQL服務器升級

2022-02-18 14:25:28

人工智能機器人技術

2014-07-16 09:53:57

分布式系統

2015-11-05 12:02:10

2018-05-29 15:24:00

2010-08-26 10:41:07

2023-03-26 19:58:25

ChatGPT技術架構

2014-08-20 09:56:12

2018-06-15 22:41:06

開源軟件React軟件開發

2012-11-08 16:16:41

Linux開源軟件

2023-01-09 14:30:03

2022-05-30 15:17:59

區塊鏈穩定幣以太坊

2010-01-18 10:27:20

2019-05-21 06:34:53

暗網網絡攻擊網絡安全

2009-11-30 09:05:28

開源軟件競爭

2016-06-08 13:42:08

點贊
收藏

51CTO技術棧公眾號

国产成人久久精品77777最新版本| 少妇淫片在线影院| 久久精品国产精品亚洲精品| 美女999久久久精品视频 | 国产91足控脚交在线观看| 国产99一区视频免费| 热久久免费国产视频| 美女三级黄色片| 精品中国亚洲| 欧美日韩精品一区二区天天拍小说| 男女啪啪免费观看| 国内精品在线视频| 国产毛片一区二区| 热久久美女精品天天吊色| 青娱乐av在线| 欧美一区电影| 亚洲国产欧美在线成人app| 欧美精品性生活| 懂色av一区| 亚洲欧洲日韩在线| 欧美亚洲精品日韩| 亚洲第一天堂影院| 六月丁香婷婷色狠狠久久| 97在线精品国自产拍中文| 天天色天天综合| 精品一区在线| 日韩激情av在线播放| 亚洲国产欧美91| 亚洲a∨精品一区二区三区导航| 一区二区视频免费在线观看| 一区二区三区偷拍| 邻家有女韩剧在线观看国语| 福利电影一区二区三区| 国产精品免费久久久久影院| 日韩无码精品一区二区三区| 欧美成人一区二免费视频软件| 中文字幕亚洲字幕| 国产三级国产精品| 加勒比久久高清| 日韩视频一区二区三区| 国产3p在线播放| 韩日一区二区| 色94色欧美sute亚洲线路一久| 人体内射精一区二区三区| www.在线视频| 亚洲视频免费观看| 亚洲欧美日韩精品久久久| 国产午夜视频在线观看| 91丨porny丨户外露出| 国产日韩欧美综合精品| 亚洲黄色a级片| 国产.精品.日韩.另类.中文.在线.播放| 成人两性免费视频| 国产乱淫a∨片免费观看| 美女爽到高潮91| 国产欧美va欧美va香蕉在| 无码人妻丰满熟妇区五十路| 久久久久国产精品一区二区| …久久精品99久久香蕉国产| 国产成人无码精品久久久久| 日韩视频久久| **欧美日韩vr在线| 丁香社区五月天| 久久午夜av| 88国产精品欧美一区二区三区| 日日夜夜综合网| 肉丝袜脚交视频一区二区| 日本a级片电影一区二区| 欧美成人一区二区三区四区| 日韩电影免费一区| 国产99久久精品一区二区永久免费 | 91久久精品一区二区三区| 日本一极黄色片| 成人国产网站| 欧美一区午夜视频在线观看| 精品国产aⅴ一区二区三区东京热 久久久久99人妻一区二区三区 | 亚洲精品视频观看| 可以看毛片的网址| 乡村艳史在线观看| 欧美图片一区二区三区| 色噜噜狠狠一区二区三区狼国成人| 激情视频亚洲| 亚洲福利小视频| 国产av自拍一区| 国产大片一区| 海角国产乱辈乱精品视频| 800av免费在线观看| 奇米一区二区三区| 99久久精品无码一区二区毛片| 日韩中文字幕免费观看| 国产日韩欧美激情| 91精品国产吴梦梦| 自拍偷拍欧美视频| 欧美电影影音先锋| 午夜一区二区三区免费| 91日韩在线| 26uuu久久噜噜噜噜| 亚洲自拍第二页| av一区二区久久| 在线观看成人一级片| 超碰在线99| 欧美精选午夜久久久乱码6080| 女性生殖扒开酷刑vk| av一区二区在线观看| 欧美日韩ab片| 老熟妇一区二区三区啪啪| 国产成人av在线影院| 日韩久久在线| 超碰高清在线| 日韩一区二区在线免费观看| 谁有免费的黄色网址| 欧美三级网页| 国产专区欧美专区| 日本啊v在线| 亚洲综合av网| 99日在线视频| 成人一区不卡| 欧美一级淫片aaaaaaa视频| 国产黄色片免费| 中文字幕av资源一区| 久久久久久久久久网| 精品国产亚洲一区二区三区大结局 | 天天亚洲美女在线视频| 久久婷婷中文字幕| 精品日韩免费| 欧美亚洲成人网| 免费国产黄色片| 一区二区三区精品视频在线| 天天干天天草天天| 国产在线日韩精品| 456国产精品| 手机在线观看免费av| 夜夜精品视频一区二区| 日韩av片免费观看| 久久国产精品成人免费观看的软件| 17婷婷久久www| 人妻视频一区二区三区| 一区二区三区日韩欧美精品 | 成人精品一区二区三区电影| 亚洲精品视频中文字幕| 国产精品第一页在线观看| 国产福利精品导航| 黄瓜视频免费观看在线观看www| 精品成人免费一区二区在线播放| 精品香蕉一区二区三区| 久久午夜免费视频| av色综合久久天堂av综合| 免费看欧美一级片| 都市激情亚洲| 韩国精品久久久999| 午夜在线观看视频18| 午夜欧美在线一二页| 成年人的黄色片| 亚洲精品影视| 久久精品久久精品国产大片| 桃色av一区二区| 亚洲美女www午夜| 日韩综合在线观看| 国产人成亚洲第一网站在线播放| 草草草在线视频| 欧洲乱码伦视频免费| 成人精品网站在线观看| av片在线观看永久免费| 欧美成人免费网站| 一级aaa毛片| ww久久中文字幕| 黄色aaa级片| 久久久五月天| 国产精品视频免费一区| 手机在线理论片| 中文字幕日韩精品有码视频| 国产模特av私拍大尺度| 亚洲一区二区三区国产| 亚洲av成人片色在线观看高潮| 欧美亚洲视频| 亚洲视频在线二区| 亚洲精品一区二区三区在线| 97国产精品久久| 国产永久免费高清在线观看视频| 欧美日韩一二三区| 久久久久国产精品夜夜夜夜夜| www.亚洲在线| 三级a三级三级三级a十八发禁止| 综合激情在线| 久久综合狠狠综合久久综青草| 欧美大片1688网站| 欧美裸体xxxx极品少妇| 亚洲欧洲综合在线| 欧美日韩国产成人在线91| 久久久久久久福利| 欧美国产在线观看| 黄色三级视频在线播放| 中文精品视频| 一区不卡视频| 日韩电影不卡一区| 成人国内精品久久久久一区| 嗯啊主人调教在线播放视频 | 精品国产1区2区3区| 久久久久久久久久成人| 亚洲精品视频免费观看| 人妻aⅴ无码一区二区三区| 国产河南妇女毛片精品久久久| 亚洲乱码中文字幕久久孕妇黑人| 97视频热人人精品免费| 久久66热这里只有精品| 久久9999免费视频| 国产精品扒开腿做| 草草影院在线| 菠萝蜜影院一区二区免费| 日韩av资源| 精品人在线二区三区| 中国女人一级一次看片| 午夜精品一区二区三区免费视频 | 国产精品免费在线播放| 日本成人一区二区| 国产欧美日韩精品在线| av亚洲精华国产精华精华| 中文一区在线播放| 欧美亚洲综合一区| 亚洲图片在线综合| 国产精品久久久久久久天堂| 日韩精品无码一区二区三区| 久久久久久综合网| 黑人巨大精品一区二区在线| 国产高潮国产高潮久久久91| 狂野欧美性猛交xxxx巴西| 在线观看污视频| 久久国产综合| 日韩女优中文字幕| 欧美日韩精品一区二区三区在线观看| 91色精品视频在线| 日本一区二区中文字幕| 国产脚交av在线一区二区| 极品美鲍一区| 欧美激情一区二区三区高清视频| 精品国产99久久久久久| 中文日韩电影网站| 国产黄色在线播放| 亚洲人午夜精品免费| 嫩草在线播放| 亚洲女人天堂成人av在线| 天天色综合av| 亚洲精品美女免费| 六月丁香色婷婷| 精品福利av导航| 秋霞av鲁丝片一区二区| 精品国产成人系列| 女人18毛片一区二区三区| 精品国产不卡一区二区三区| www三级免费| 日韩欧美国产综合在线一区二区三区| 国产黄色高清视频| 精品捆绑美女sm三区 | 亚洲卡一卡二| 欧美二区在线播放| 男人添女人下部高潮视频在线观看| 久久69精品久久久久久国产越南| 18加网站在线| 久久久之久亚州精品露出| 爱啪啪综合导航| 日本精品一区二区三区在线播放视频| 自拍偷自拍亚洲精品被多人伦好爽| 国产成人综合av| 成人mm视频在线观看| 成人高h视频在线| 国产精品久一| 国产美女在线精品免费观看| 网友自拍一区| 五码日韩精品一区二区三区视频| 天天做天天爱天天综合网2021 | 亚洲v国产v欧美v久久久久久| 中文av一区特黄| 国产午夜手机精彩视频| 亚洲一区二区精品久久av| 97久久久久久久| 欧美亚日韩国产aⅴ精品中极品| 国产精品久久婷婷| 精品国产1区2区3区| 免费看男男www网站入口在线| 最好看的2019年中文视频| 色呦呦在线观看视频| 2019精品视频| 久久av影院| 国产高清一区二区三区| 自拍偷拍一区| 特级黄色录像片| 国产精品一卡| 最新国产黄色网址| www.欧美亚洲| 久久久久久视频| 欧美日韩另类在线| 91久久久久久久久久久久| 亚洲国产精品久久久| wwwww在线观看免费视频| 欧美成人高清视频| 不卡一二三区| 99九九视频| 国产一区二区三区不卡视频网站| 喜爱夜蒲2在线| 久久一区二区三区四区五区 | 久久久久久久久一| 成年人一级黄色片| 在线亚洲人成电影网站色www| 99久久国产热无码精品免费| 亚洲视频在线看| av影院在线| 亚洲一区二区三区在线免费观看| 天堂资源在线亚洲| 成人免费在线视频播放| 免费的国产精品| 丝袜美腿中文字幕| 亚洲午夜久久久久久久久电影院| 中文字幕一二三四| 日韩精品999| 久久99亚洲网美利坚合众国| 国产精品欧美激情| 同性恋视频一区| 欧美久久久久久久久久久久久久| 另类欧美日韩国产在线| 搡老熟女老女人一区二区| 亚洲亚洲精品在线观看| 国产有码在线观看| 国产一区二区三区在线观看视频 | 秋霞伦理一区| 国产高清精品一区二区三区| 中文字幕一区二区三区在线视频| 冲田杏梨av在线| 久久久国产精品麻豆| 91美女免费看| 亚洲精品国产精品久久清纯直播 | 亚洲欧美日本在线观看| 欧美夫妻性生活xx| 玖玖玖视频精品| 一卡二卡3卡四卡高清精品视频| 日韩va亚洲va欧美va久久| 91中文字幕永久在线| 午夜精品久久久久影视| 国精产品一品二品国精品69xx| 欧美成人网在线| 精品视频一区二区三区| aaa免费在线观看| 国内精品视频666| 国产美女福利视频| 欧美一区二区三区视频在线观看 | 亚洲精品欧美综合四区| 91 中文字幕| 久久国产精品久久久久久久久久| 国产一区二区三区国产精品| 国产免费xxx| 成人午夜在线播放| 国产精品第108页| 亚洲精品短视频| 成人性生交大片免费观看网站| 久久精品人成| 日本亚洲天堂网| 人人干在线观看| 日韩一区二区三区免费看| 男女视频在线| 精品九九九九| 久久综合五月| 色偷偷www8888| 日韩欧美中文一区| 岛国av在线网站| 日本在线高清视频一区| 免费看欧美美女黄的网站| 久久精品在线观看视频| 日韩女优av电影在线观看| а_天堂中文在线| 欧美激情国产日韩| 美女久久久精品| 永久免费看黄网站| 亚洲国产成人精品女人久久久| 欧美成人影院| 黄瓜视频免费观看在线观看www | 色99中文字幕| 国产美女在线精品| 在线看成人av| 一区二区三区亚洲| 国产日本亚洲| www.日本在线播放| 国产欧美一二三区| 精品国产亚洲av麻豆| 51午夜精品视频| 久久久久av| 97伦伦午夜电影理伦片| 9191精品国产综合久久久久久| av中文在线资源库| 亚洲精品日韩成人| 99视频一区二区三区| 欧美激情一区二区三区免费观看 | 懂色av噜噜一区二区三区av| 无码aⅴ精品一区二区三区| 欧美成人免费在线观看| 婷婷综合福利| 26uuu国产| 在线免费av一区| 国产嫩草在线视频| 亚洲成人av动漫| www.成人网.com| 国产日本精品视频|