Je open source opravdu bezpečný?
 x   TIP: Přetáhni ikonu na hlavní panel pro připnutí webu
Reklama

Je open source opravdu bezpečný?Je open source opravdu bezpečný?

 

Je open source opravdu bezpečný?

Google       Google       27. 7. 2008       16 170×
Reklama
Reklama

Během posledních tří měsíců se skupina Fortify's Security Research Group s pomocí konzultanta Larryho Suta zabývala bezpečností jedenácti open source projektů – Derby, Geronimo, Hibernate, Hipergate, JBoss, Jonas, OFBiz, OpenCMS, Resin, Struts a Tomcat. V několika verzích zmíněných aplikací při tom objevili 22 826 problémů s cross-site scripting a 15 612 SQL injekcí.

„Myslíme si, že open source software je velmi riziková oblast, a chceme podnikům pomoci této oblasti lépe porozumět,“ řekl serveru InternetNews.com vedoucí výzkumné skupiny Jacob West. „Ve všech jedenácti projektech jsme nalezli významné slabiny. Kvůli tak vysokému číslu zranitelných míst míníme, že open source aplikace nemají důkladné bezpečnostní nástroje.“

Podle Westa smyslem studie rozhodně nebylo „odsoudit open source software, ale spíš upozornit na to, že bezpečnostní praktiky by se měly zlepšit kvůli stoupajícímu zastoupení open source produktů u podniků a vládních organizací“.

Nemůžu se však zbavit pocitu, že společnosti Fortify celou dobu nešlo o nic jiného, než právě o očernění open source. Jistě, množství bezpečnostních děr se zdá být ohromné, nicméně bez porovnání s „closed-source“ produkty je celá studie vcelku bezpředmětná. Každopádně bych byl moc rád, kdybyste vyjádřili svůj názor pod článkem.

Kompletní studii v angličtině si můžete stáhnout ve formátu PDF zde.

Zdroj: internetnews.com

×Odeslání článku na tvůj Kindle

Zadej svůj Kindle e-mail a my ti pošleme článek na tvůj Kindle.
Musíš mít povolený příjem obsahu do svého Kindle z naší e-mailové adresy kindle@programujte.com.

E-mailová adresa (např. novak@kindle.com):

TIP: Pokud chceš dostávat naše články každé ráno do svého Kindle, koukni do sekce Články do Kindle.

Hlasování bylo ukončeno    
0 hlasů
Google
Autor obstojně ovládá PHP a C/C++, zajímají ho operační systémy, umělá inteligence, hry a počítačová bezpečnost. Miluje dobré jídlo, pití a dostatek spánku. Mezi jeho další koníčky patří psychologie, hra na klavír či létání.

Nové články

Obrázek ke článku NVIDIA shrnuje přehled novinek na E3 2018

NVIDIA shrnuje přehled novinek na E3 2018

Společnost NVIDIA si u příležitosti E3 2018 připravila řadu novinek, které uvádí v kompletním přehledu, Například nové hry s podporou NVIDIA Highlights, která je součástí aplikace GeForce Experience, i nadále nabírá na obrátkách. Kromě výše zmíněné Shadow of the Tomb Raider získaly podporu také hry Dirty Bomb a Switchblade.

Reklama
Reklama
Obrázek ke článku SODAT vidí budoucnost datové bezpečnosti ve strojovém učení

SODAT vidí budoucnost datové bezpečnosti ve strojovém učení

Firmy chrání svá citlivá data často nedostatečně. Podle průzkumu společnosti SODAT se v minulém roce setkalo až 80 % z nich s bezpečnostním incidentem ztráty nebo úniku dat. Jedna z pilotních firem, která testovala novou verzi řešení SODAT Protection & Analytics 2.0pro bezpečností analýzu a monitoring dat díky novince zjistila, kdo z disku smazal důležité výkresy a mohla na incident včas reagovat.

Obrázek ke článku Kontrolujete pracovní emaily i na dovolené? 7 tipů odborníka, jak nepřijít o data

Kontrolujete pracovní emaily i na dovolené? 7 tipů odborníka, jak nepřijít o data

Letní měsíce jsou pro většinu zaměstnanců spojené s každoroční dovolenou. Z údajů Českého statistického úřadu vyplývá, že v roce 2017 podnikli Češi přes 13 milionů delších cest (tzn. s více než čtyřmi noclehy). Přitom právě na období července, srpna a září připadá více než 7,5 milionů z nich. Nicméně tradiční představu o dovolené jako o čase, kdy má práci na starost někdo jiný, Češi boří. 

Obrázek ke článku 10 SEO mýtů, které už nemusíte v roce 2018 řešit

10 SEO mýtů, které už nemusíte v roce 2018 řešit

„Kolik má být na stránce klíčových slov?“, „Nemáš vyplněný meta tag keywords, to nebude fungovat.“, „Katalogy jsou mrtvý“. Také jste už slyšeli některé z těchto otázek? Pojďme si na ně konečně jednou provždy odpovědět.

Hostujeme u Českého hostingu       ISSN 1801-1586       ⇡ Nahoru Webtea.cz logo © 20032018 Programujte.com
Zasadilo a pěstuje Webtea.cz, šéfredaktor Lukáš Churý