Сегодня 26 апреля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Linux Foundation усомнилась в безопасности ПО с открытым кодом по причине бесконтрольного его использования

Программное обеспечение с открытым кодом стало чрезвычайно популярным среди разработчиков и технологических компаний, но неограниченное применение решений на его основе становится всё большим риском для безопасности пользователей. Об этом сообщается в докладе The State of Open-Source Security, совместно подготовленным Snyk и Linux Foundation.

 Источник изображения: Tezos/unsplash.com

Источник изображения: Tezos/unsplash.com

Snyk и Linux Foundation заявляют, что более трети организаций не уверены в безопасности своих программных решений на основе открытого кода.

По словам представителя Snyk Мэтта Джарвиса (Matt Jarvis), разработчики ПО сегодня имеют собственные цепочки поставок — вместо сборки частей автомобилей они занимаются сборкой кода, скрепляя существующие компоненты с собственным уникальным кодом. Хотя это ведёт к росту продуктивности и инноваций, также это создаёт значительные угрозы безопасности.

По его мнению, первый в своём роде доклад обнаружил свидетельства наивных представлений технологических компаний о состоянии экосистемы решений на основе открытого кода. Совместно с Linux Foundation компания планирует использовать подобную информацию для продолжения образования и «оснащения» мировых разработчиков, позволяя им продолжить быстрое создание ПО, при этом сохраняя необходимый уровень безопасности.

В исследовании указывается, что среднестатистический проект по разработке приложения имеет 49 уязвимостей и 80 т. н. «прямых зависимостей». Более того, постоянно увеличивается время на устранение выявленных проблем в проектах с открытым кодом. Если в 2018 году на ликвидацию уязвимости в среднем уходило 49 дней, то в 2021 году — порядка 110 дней.

Исследование основано на опросе более 550 респондентов в первом квартале 2022 года, а также данных базы Snyk Open Source, включающих информацию об 1,3 млрд проектов с открытым кодом.

Сообщается, что только 49 % организаций имеют специальную политику безопасности для разработки или использования ПО с открытым кодом, причём среди средних и больших компаний этот показатель составляет всего 27 %. Порядка 30 % компаний и вовсе признали, что у них нет ни одного человека, прямо или косвенно отвечающего за безопасность программ с открытым кодом. Кроме того, эти же компании не имели никакой связанной с вопросом политики безопасности.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
AMD выпустила драйвер с поддержкой игры Manor Lords и исправлением множества ошибок 4 ч.
Telegram обновился: рекомендованные каналы, дни рождения, трансляция геопозиции и аватарки при пересылке 8 ч.
В Steam и на консолях вышел боевик Another Crab's Treasure в духе Dark Souls, но про краба-отшельника — игроки в восторге 9 ч.
TikTok не рассматривает продажу американского бизнеса — соцсеть просто закроется в США 9 ч.
Blizzard отменила BlizzCon 2024, но с пустыми руками фанатов не оставит 9 ч.
Состоялся релиз «Кибер Инфраструктуры» версии 5.5 с VDI, DRS и рядом других улучшений 10 ч.
Объявлены обладатели международной премии Workspace Digital Awards-2024 11 ч.
ИИ-стартап Synthesia разработал по-настоящему эмоциональные аватары, которые так и просятся в дипфейки 12 ч.
Intel выпустила драйвер с поддержкой Manor Lords 12 ч.
Один из лучших модов для Doom II скоро получит ремейк на Unreal Engine 5 — страница Total Chaos появилась в Steam 12 ч.
Выручка Intel выросла на 9 %, но прогноз на текущий квартал вызвал падение курса акций на 7,75 % 3 ч.
Honor представила смартфон Honor 200 Lite с Dimensity 6080 и 108-Мп камерой 4 ч.
TSMC представила техпроцесс N4C — благодаря ему 4-нм чипы станут дешевле 7 ч.
Wacom представила первый интерактивный OLED-дисплей — 13-дюймовый Movink стоимостью $750 7 ч.
Новая статья: Обзор Ryzen 7 8700G: на что способна интегрированная графика для игр в 1080p 8 ч.
Apple избавилась от директора по маркетингу Vision Pro — с продажами гарнитуры и правда не всё в порядке 11 ч.
Китай отправил на космическую станцию пилотируемый корабль «Шэньчжоу-18» с тремя тайконавтами 11 ч.
В Китае испытали нейроинтерфейс Neucyber, который составит конкуренцию Neuralink 12 ч.
Cooler Master представила корпус MasterBox 600 с поддержкой плат с разъёмами на обороте 12 ч.
Китайские компании во главе с Huawei выпустят собственные чипы памяти HBM к 2026 году 12 ч.