精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

開源安全生態(tài)系統(tǒng)的現(xiàn)狀

安全
對于開源安全所面臨的挑戰(zhàn),如果說有一個代表人物的話,那應(yīng)該是Werner Koch,這位德國開發(fā)人員編寫了并在過去18年辛苦維持著Gnu Privacy Guard(GnuPG)――開源軟件生態(tài)系統(tǒng)的支柱。

對于開源安全所面臨的挑戰(zhàn),如果說有一個代表人物的話,那應(yīng)該是Werner Koch,這位德國開發(fā)人員編寫了并在過去18年辛苦維持著Gnu Privacy Guard(GnuPG)——開源軟件生態(tài)系統(tǒng)的支柱。

開源安全生態(tài)系統(tǒng)的現(xiàn)狀

在1999年首次推出后,GnuPG成為世界上使用最廣泛的開源安全工具之一,它保護著每個人的電子郵件通信。

然而,在最近幾年,Koch艱難地維持著生計。自2001年以來,他平均每年會收到估計約25000美元,但這些錢不足以支持他的工作。

根據(jù)Pro Publica報告表示,這位53歲的開發(fā)人員差點就要放棄GnuPG,而后斯諾登泄露NSA文件震驚整個世界時,讓Koch決定繼續(xù)干下去,他表示:“我太理想主義了。”

這個故事有一個皆大歡喜的結(jié)局。在ProPublica報道發(fā)表后,全世界的捐助者都跑來支援Koch。他很快實現(xiàn)了原先設(shè)定的137000美元籌款目標(biāo),讓他可以繼續(xù)他的工作,還聘請了一位兼職開發(fā)人員。Koch還獲得Linux基金會的核心基礎(chǔ)設(shè)施倡議的6萬美元一次性補助金,F(xiàn)acebook和在線支付處理商Stripe承諾每年提供5萬美元支持Koch的項目。

GnuPG等資金不足的項目形成了規(guī)模空前的龐大開源生態(tài)系統(tǒng)。現(xiàn)在不斷涌現(xiàn)的技術(shù)開發(fā)中廣泛重復(fù)使用開源代碼,而代碼的巨大數(shù)量阻礙了安全檢查。直到最近,我們才開始面對這個問題,通常在發(fā)生安全泄露事故后,行業(yè)才會開始采取行動。

代碼能當(dāng)飯吃嗎?

Koch這樣的情況并不少見。

在谷歌研究人員Neel Mehta發(fā)現(xiàn)Heartbleed(OpenSSL組件中嚴(yán)重的可遠(yuǎn)程利用的漏洞)后,讓軟件社區(qū)感到非常震驚的是,OpenSSL項目主要由Stephen Henson和Steve Marquess兼職在保持改代碼的更新,該項目每年只有幾千美元的自愿捐款補償。

很多依靠開源技術(shù)的技術(shù)供應(yīng)商很快就開始支援OpenSSL項目。核心基礎(chǔ)設(shè)施倡議幫助為Henson等OpenSSL項目工作者提供資金。亞馬遜、Adobe、思科、Facebook和谷歌也提供了資金支持。

眾目睽睽,漏洞無匿?

Heartbleed并不是第一個殺手級開源代碼漏洞。例如,Apache Struts漏洞比它早了近一年,也同樣嚴(yán)重。

在媒體的狂熱炒作下,Heartbleed可能已經(jīng)開始讓人們質(zhì)疑Eric Raymond關(guān)于開源質(zhì)量的著名格言:“眾目睽睽,漏洞無匿。”大多數(shù)安全專家表示,這個概念比實際更理想化。

“我從來都不喜歡‘眾目睽睽’的概念,”Sonatype公司首席技術(shù)官Joshua Corman表示,“‘眾目睽睽’并不意味著這些眼睛在試圖或者有資格去尋找安全漏洞。”

Black Duck Software公司開源戰(zhàn)略高級主管Bill Weinberg表示,開源的“眾目睽睽漏洞無匿”只是為了粉飾開源生態(tài)系統(tǒng)的缺陷,這意味著在那里并不存在時刻的警惕。

“對于Shellshock,并沒有太多眼睛關(guān)注,”Weinberg在提到2014年Bash代碼中發(fā)現(xiàn)的嚴(yán)重漏洞時表示,“該漏洞被認(rèn)為經(jīng)過很好的審核,但事實證明,它并沒有那么安全,因為每個人都認(rèn)為它經(jīng)過嚴(yán)格審核。”

雖然我們可能喜歡假定開源代碼具有很高的完整性,但Sonatype的數(shù)據(jù)顯示了相反的結(jié)果。該公司對其托管代碼庫中開源組件的分析發(fā)現(xiàn),開源組件中已知漏洞只有41%得到修復(fù),而得到修復(fù)的問題,平均修復(fù)時間高達390天。

雖然在開源和專有軟件項目之間曾經(jīng)有一條分界線,但大多數(shù)現(xiàn)代應(yīng)用程序都是第三方軟件組件的組合,其中不乏很多開源軟件。

認(rèn)真對待代碼級別的安全性

正確的響應(yīng)是怎樣?無論好壞,答案在很大程度上是文化,前微軟高級戰(zhàn)略家,現(xiàn)HackerOne公司首席策略官Katie Moussouris表示,“我們需要構(gòu)建安全思維模式,這對每個軟件項目(開源與否)都很重要。”

Moussouris的公司提供了一個基于Web的平臺來協(xié)助漏洞披露,包括漏洞賞金計劃。她指出,HackerOne已經(jīng)針對很多開源項目提供漏洞賞金,包括PHP、Ruby on Rails、Python和OpenSSL,為漏洞披露提供獎金。

開源項目需要對安全采取更加認(rèn)真和系統(tǒng)的方法,她說道:“你至少需要嘗試構(gòu)建安全。”

Sonatype公司的Corman主張采取更嚴(yán)格的解決方案:類似于生產(chǎn)廠家使用的供應(yīng)鏈,同時提供高品質(zhì)和問責(zé)制。

就拿福特生產(chǎn)線來說,該公司知道所有進入其成品汽車的部件的出處。問題可以追溯到特定供應(yīng)商、設(shè)施,甚至生產(chǎn)環(huán)節(jié)。

然而,在現(xiàn)代軟件開發(fā)企業(yè),并沒有這樣的系統(tǒng)。幾乎所有商業(yè)軟件應(yīng)用程序都在使用開源組件以及第三方公司出售的專有軟件,但軟件公司可能對代碼的質(zhì)量和出處只有粗略的概念。通常情況下,漏洞的范圍和影響在災(zāi)難發(fā)生后才會知道。

例如,在Shellshock的情況下,有問題的代碼可以追溯到1989年,并影響著廣泛的應(yīng)用程序,從基于CGI的網(wǎng)絡(luò)服務(wù)器到Qmail電子郵件服務(wù)器,再到某些DHCP客戶端。在該漏洞披露數(shù)小時后就出現(xiàn)針對該漏洞的攻擊。

追隨領(lǐng)導(dǎo)者

Canonical、Red Hat和谷歌等商業(yè)Linuc供應(yīng)商已經(jīng)投入巨資來確保開源的安全性和完整性。而Netflix和Facebook等開源友好型公司已經(jīng)投入相當(dāng)多的資源來幫助提高開源質(zhì)量。

工程部經(jīng)理Jason Duell表示,在Mozilla(+微信關(guān)注網(wǎng)絡(luò)世界),安全責(zé)任被分給三個團隊,一個團隊負(fù)責(zé)對發(fā)現(xiàn)的安全問題進行分類,第二個團隊對編譯的代碼進行黑盒測試以查找漏洞,而第三個團隊則開發(fā)安全和隱私功能。

Duell表示,在六年前他加入這間公司之前,對已開發(fā)的代碼進行嚴(yán)格的測試就已經(jīng)是Mozilla的開發(fā)文化,但Mozilla已經(jīng)更改了其他開發(fā)做法來應(yīng)對不斷增加的開源威脅。

Duell稱:“我們意識到攻擊者正在查看我們公眾提交源代碼庫,于是我們改變了各種做法。”其中之一是,對Mozilla代碼的安全補丁在發(fā)布前會進行審核,大量新功能讓安全團隊在發(fā)布代碼前進行審計。

云計算解決方案產(chǎn)品經(jīng)理Dustin Kirkland表示,在Canonical,一支快速增長的安全團隊在審核Canonical的代碼—總統(tǒng)35000軟件包,通過各種渠道發(fā)布作為Ubuntu的一部分。

與Mozilla一樣,Canonical的安全運營跨越多個不同的舉措,從功能開發(fā)到代碼審計。對于Corman的觀點,Kirkland表示,供應(yīng)鏈風(fēng)險是一個主要問題。Canonical投入大量資源來評估開源組件的可靠性,這些開源組件被捆綁到其核心操作系統(tǒng)。

Kirkland表示:“對于開源技術(shù),我們正在考慮應(yīng)該部署它還是分拆它,然后開發(fā)和推廣它。”當(dāng)Canonical公司選擇分拆現(xiàn)有開源代碼時,該公司受到了抨擊,但Kirkland指出分拆的能力是開源的優(yōu)勢之一。

“我們不打算創(chuàng)建自己版本的OpenSSL和GPG,”Kirkland表示,“但擁有加密庫的替代品是非常重要的。這里需要多樣性,尤其是在我們了解到這些組件多么容易受到攻擊后。”

現(xiàn)在都是開源化

也許開源會帶來不適,但專家稱沒有回頭路可走。Weinberg的很大一部分職業(yè)生涯都是他所謂的“信仰捍衛(wèi)者”,打擊商業(yè)供應(yīng)商(例如微軟)抹黑開源運動的試圖。他表示,“開源”和“閉源”之間的分隔墻很久以前就被推倒。

“現(xiàn)在沒有專有軟件這樣的東西了,因為很少有軟件不依賴開源,”他稱,“整個世界已經(jīng)以這樣或那樣的形式轉(zhuǎn)向‘社區(qū)開發(fā)’的軟件。”

“我真的認(rèn)為這是一種共同的責(zé)任,”Kirkland說道,“當(dāng)你考慮到我們所有人都在開源軟件的整個堆棧中,你會希望安全成為一種共同責(zé)任,而不只是Linux基金會和Red Hat的責(zé)任。”

換句話說,Heartbleed等漏洞可能讓我們咬牙切齒,但在2015年,所有制造、使用或依賴軟件的公司都實際上是開源軟件公司,無論他們知道與否。這使得他們成為問題及其解決方案的一部分。(鄒錚譯稿)

責(zé)任編輯:藍雨淚 來源: 網(wǎng)界網(wǎng)
相關(guān)推薦

2011-12-09 11:02:52

NoSQL

2013-08-05 11:31:16

Linux

2024-01-18 08:09:13

Jet BrainsIDEA開發(fā)工具

2013-06-03 09:21:05

開源軟件OpenStack開源云平臺

2021-11-23 20:54:34

AI 生態(tài)系統(tǒng)

2009-12-25 14:49:55

2019-01-13 15:00:52

區(qū)塊鏈生態(tài)系統(tǒng)

2011-05-19 15:15:39

Oracle生態(tài)系統(tǒng)

2013-11-04 16:57:21

Hadoop大數(shù)據(jù)Hadoop生態(tài)系統(tǒng)

2010-05-12 11:16:00

SAP

2013-06-03 13:50:44

開源軟件

2013-10-31 17:26:35

2015-10-12 10:55:17

Linux開源生態(tài)系統(tǒng)聯(lián)盟

2022-05-27 11:46:35

網(wǎng)絡(luò)安全智能生態(tài)系統(tǒng)

2010-06-03 18:59:59

未來網(wǎng)絡(luò)MX 3D路由器Juniper

2020-06-02 21:02:48

物聯(lián)網(wǎng)硬件威脅物聯(lián)網(wǎng)安全

2017-08-02 13:08:30

物聯(lián)網(wǎng)生態(tài)系統(tǒng)邊緣計算

2022-02-25 11:09:16

區(qū)塊鏈技術(shù)生態(tài)系統(tǒng)

2023-10-11 15:11:08

智能建筑人工智能

2024-01-15 00:07:08

JS生態(tài)系統(tǒng)
點贊
收藏

51CTO技術(shù)棧公眾號

亚洲一区二区免费视频软件合集| 国产成人精品免高潮费视频| 中文字幕天堂网| 性欧美18xxxhd| 国产精品入口麻豆原神| 91九色偷拍| 免费看一级视频| 一级毛片免费高清中文字幕久久网| 欧美成人欧美edvon| 日日摸天天爽天天爽视频| 91黄色在线| 国产三级一区二区| 444亚洲人体| 国产一级片免费在线观看| 欧美大片专区| 国产一区二区激情| jjzzjjzz欧美69巨大| 成人国产综合| 日韩欧美在线视频| 特大黑人娇小亚洲女mp4| 成人18在线| 2023国产精品| 国产精品免费区二区三区观看| 岳乳丰满一区二区三区| 免费日韩一区二区| 国内伊人久久久久久网站视频| 999精品视频在线观看播放| 亚洲永久精品唐人导航网址| 精品少妇一区二区三区日产乱码 | 极品色av影院| 亚洲宅男网av| 亚洲国内精品在线| 青娱乐精品在线| 成人午夜在线| 日本国产一区二区| 鲁一鲁一鲁一鲁一澡| ririsao久久精品一区| 亚洲精品乱码久久久久久| 一区二区不卡在线视频 午夜欧美不卡'| 日韩精品系列| 91亚洲精品乱码久久久久久蜜桃| 99在线影院| av中文字幕播放| 国产精品亚洲一区二区三区在线 | 欧洲精品毛片网站| 久久久久久91亚洲精品中文字幕| 激情综合激情| 久久久久久久网站| 精品少妇久久久| 国内自拍视频一区二区三区 | 无码人妻精品一区二区三区夜夜嗨| 国产欧美日韩| 国产午夜精品全部视频播放 | 成人羞羞视频在线看网址| 国产午夜一区二区| 国产美女永久免费无遮挡| 欧美日韩国产高清电影| 色小说视频一区| 国产成人av免费在线观看| 亚洲网色网站| 欧美高清无遮挡| 日干夜干天天干| 国产亚洲激情| 国产精品视频一区二区高潮| 国产又爽又黄免费软件| 国产精品一二一区| 精品久久久久久乱码天堂| 你懂的在线免费观看| 中文字幕av在线一区二区三区| 亚洲一区在线直播| 午夜羞羞小视频在线观看| 亚洲成av人综合在线观看| av动漫在线看| 国产福利91精品一区二区| 欧美精品粉嫩高潮一区二区| 在线观看一区二区三区视频| youjizz亚洲| 亚洲欧美国产日韩天堂区| 91av手机在线| 亚洲国产影院| 国产精品久久久av| 国产视频一区二区三区四区五区| 国产91色综合久久免费分享| 欧美美乳视频网站在线观看| 18免费在线视频| 一区二区欧美国产| 人妻无码视频一区二区三区 | 日韩欧美一区在线观看| 久久午夜夜伦鲁鲁片| 色综合天天爱| 68精品久久久久久欧美| 在线观看不卡的av| 高清不卡一二三区| 亚洲精品久久区二区三区蜜桃臀| 综合久久2019| 在线观看日产精品| 亚洲一区和二区| 欧洲杯半决赛直播| 欧美极品第一页| 在线观看免费观看在线| 99视频在线观看一区三区| 一区不卡字幕| 原纱央莉成人av片| 精品日韩一区二区三区免费视频| 欧美成人另类视频| 伊人久久成人| 成人免费网站在线看| 青青青免费视频在线2| 亚洲视频中文字幕| 日韩av在线综合| youjizzjizz亚洲| 不用播放器成人网| 中文字幕+乱码+中文乱码www| av不卡免费电影| 潘金莲一级淫片aaaaa免费看| 视频在线日韩| 日韩精品999| 妺妺窝人体色www在线下载| 久久精品国产一区二区三区免费看| 国内精品视频在线播放| 2021国产在线| 欧美疯狂性受xxxxx喷水图片| 中国毛片在线观看| 日韩视频免费| 国产欧美日韩一区| 欧美人与性动交α欧美精品济南到 | 夜夜躁狠狠躁日日躁av| 久久理论电影网| 日韩欧美一区二| 成人另类视频| 欧美高清一级大片| 亚洲经典一区二区| 亚洲在线观看免费视频| 91福利视频免费观看| 亚洲精品成人无限看| 国产美女精彩久久| 91caoporm在线视频| 精品视频一区二区不卡| 最新中文字幕av| 日本sm残虐另类| 色狠狠久久av五月综合| 先锋欧美三级| 色婷婷久久av| 国产精品系列视频| 国产欧美日韩三区| 亚洲精品手机在线观看| 日韩成人精品一区| 成人av电影天堂| 午夜毛片在线| 欧美丰满少妇xxxxx高潮对白| 亚洲人做受高潮| 黑人精品欧美一区二区蜜桃| 99精品一级欧美片免费播放| 警花av一区二区三区| 欧美日本高清一区| 秋霞av鲁丝片一区二区| 性做久久久久久| 黄色正能量网站| 日本不卡中文字幕| 中文精品一区二区三区| 欧美午夜网站| 91国产视频在线播放| 精品福利视频导航大全| 欧美老女人第四色| 九九视频在线免费观看| 99在线精品观看| 男女无套免费视频网站动漫| 婷婷综合久久| 国产精品久久久久久久免费大片 | 日韩精品一区二区三区高清免费| 国产一级一区二区| 午夜一区二区三区| 午夜日韩影院| 日本视频久久久| 伊人免费在线| 欧美精品一区二区三区蜜桃视频| 亚洲免费在线视频观看| 中文字幕一区在线观看| 巨乳女教师的诱惑| 欧美亚洲专区| 国产卡一卡二在线| 亚洲最好看的视频| 91视频免费网站| 一个人www视频在线免费观看| 中文字幕免费精品一区高清| 亚洲精品国产suv一区| 一本大道av伊人久久综合| 久久久久久久久久97| 99久久精品免费精品国产| 怡红院亚洲色图| 亚洲精品韩国| 一区二区三区四区| 妖精一区二区三区精品视频 | 亚洲综合久久av| 在线观看福利片| 国产精一品亚洲二区在线视频| 成人午夜视频免费在线观看| 伊人成综合网| 日韩中文一区二区三区| 99久久香蕉| 国产欧美精品xxxx另类| 波多野结衣视频一区二区| 久久久精品一区二区| 人成在线免费视频| 日韩一区二区三区高清免费看看| 天天干天天操天天操| 亚洲综合一区二区精品导航| 一二三四在线观看视频| 91在线视频官网| 国偷自产av一区二区三区麻豆| 日本伊人色综合网| www.亚洲天堂网| 伊人狠狠色j香婷婷综合| 在线观看成人一级片| 伊人久久综合影院| 动漫精品视频| 美女久久精品| 成人激情免费在线| 国产精品伦一区二区| 欧美在线亚洲在线| 国产三级伦理在线| 欧美成在线视频| 天堂а√在线官网| 这里只有精品丝袜| 国产午夜精品一区理论片| 亚洲激情第一页| 国产91绿帽单男绿奴| 欧美一区二区三区视频在线| 亚洲一区二区视频在线播放| 欧美中文一区二区三区| 国产黄色免费观看| 黑人欧美xxxx| 久久不卡免费视频| 亚洲超碰精品一区二区| 九九热精彩视频| 亚洲一区二区免费视频| 青青草手机在线视频| 亚洲欧美一区二区三区极速播放| 欧日韩不卡视频| 一区二区中文字幕在线| 午夜激情福利电影| 亚洲视频1区2区| 欧美偷拍第一页| 亚洲愉拍自拍另类高清精品| 欧美成人三级视频| 亚洲一区中文日韩| 日韩av电影网址| 欧美日韩亚洲一区二区三区| 午夜影院在线看| 欧美日韩午夜激情| 人人妻人人爽人人澡人人精品 | 综合在线观看色| 中文字幕在线观看2018| 一区二区三区91| 日操夜操天天操| 色婷婷亚洲精品| 中文字幕 日韩有码| 666欧美在线视频| 国产浮力第一页| 精品国产凹凸成av人导航| 天天干,夜夜爽| 亚洲性生活视频| 免费a级人成a大片在线观看| 欧美理论电影在线播放| 岛国毛片av在线| 欧洲永久精品大片ww免费漫画| 欧美成人资源| 成人欧美一区二区三区在线 | 在线精品日韩| 国自产拍偷拍福利精品免费一| 精品少妇人妻av免费久久洗澡| 亚洲欧美日韩国产| 日本不卡一区二区在线观看| 成人午夜视频网站| 免费网站在线高清观看| 亚洲精品欧美综合四区| 日韩高清精品免费观看| 欧美日韩精品免费| 男人天堂av网| 色哟哟亚洲精品一区二区| 欧美1—12sexvideos| 国产精品吊钟奶在线| 亚洲成av人片在线观看www| 欧美日韩一区二区三| 亚洲澳门在线| 欧美亚洲另类色图| 激情偷乱视频一区二区三区| 国产精品久久不卡| 成人欧美一区二区三区小说| 男女啊啊啊视频| 欧美高清一级片在线| 神马午夜精品95| 色999日韩欧美国产| 美女扒开腿让男人桶爽久久软| 成人国产精品日本在线| 亚洲丝袜啪啪| 国产精品videossex国产高清| 日本免费在线视频不卡一不卡二 | 中文一区二区在线观看 | 欧美日韩三级视频| 三级视频在线看| 久久福利网址导航| 国产精品字幕| 精品国产综合区久久久久久| 欧美一区激情| 五月婷婷丁香色| 国产无一区二区| www.av麻豆| 精品盗摄一区二区三区| 久操视频在线| 国产精品香蕉国产| 免费黄色成人| 日本福利视频在线| 高清在线成人网| 东方av正在进入| 欧美日本一道本在线视频| 九一国产在线| 欧美亚洲国产成人精品| 成人性生交大片免费看96| 91麻豆天美传媒在线| 蜜桃久久av一区| 一级黄色毛毛片| 一本大道久久a久久精二百| 五月天激情婷婷| 97在线视频国产| 国偷自产av一区二区三区| 9191国产视频| 国产高清视频一区| 91精品国产闺蜜国产在线闺蜜| 欧美午夜电影一区| 成人高潮成人免费观看| 国产精品扒开腿做爽爽爽男男| 香蕉久久夜色精品国产使用方法 | 免费看日批视频| 亚洲精品福利在线观看| 波多野结衣在线播放| 国产成人精品日本亚洲11 | 丰满人妻一区二区三区四区53 | 亚洲国产天堂| 一区二区三区不卡在线| 精品一区二区三区在线播放| 午夜国产福利视频| 91麻豆精品国产91久久久使用方法| 在线观看免费黄色| 国产日韩视频在线观看| 天天色综合色| 伊人影院在线观看视频| 亚洲在线观看免费视频| 少妇精品视频一区二区| 51久久精品夜色国产麻豆| 色狠狠久久av综合| 日本在线视频www| 中文字幕av不卡| 国产精品久久久久久久免费看| 久久久成人精品| 豆花视频一区二区| 日本日本19xxxⅹhd乱影响| 久久久久久9999| 亚洲图片视频小说| 久久av中文字幕| 欧美调教网站| 欧美一级裸体视频| 一区二区中文字幕在线| 成人午夜精品福利免费| 人人做人人澡人人爽欧美| 久久视频精品| 黑人无套内谢中国美女| 欧美日韩亚洲系列| 伊人免费在线| 国产精品视频免费观看| 久久先锋资源| 成人免费毛片xxx| 亚洲国产精品99| yiren22亚洲综合| 狠狠干视频网站| 91丨porny丨国产| 97国产成人无码精品久久久| 欧美高清videos高潮hd| 精品视频99| 国产a级片视频| 欧美三区在线观看| 美女网站视频在线| 日韩免费电影一区二区三区| 国产麻豆午夜三级精品| 久久一区二区三区视频| 日韩在线播放视频| 亚欧日韩另类中文欧美| 亚洲色图欧美自拍| 精品毛片网大全| 精产国品自在线www| 美国av一区二区三区| 国产精品正在播放| 日本精品入口免费视频| 欧美黑人xxxx| 99久久精品费精品国产| 亚洲狠狠婷婷综合久久久久图片| 538在线一区二区精品国产| 极品美女一区| 久久av高潮av| 国产精品黄色在线观看|