Je open source opravdu bezpečný?
 x   TIP: Přetáhni ikonu na hlavní panel pro připnutí webu

Je open source opravdu bezpečný?Je open source opravdu bezpečný?

 
Hledat
Moderní platforma pro vytvoření vašeho nového webu – Wix.com.
Nyní už můžete mít web zdarma.
Vybavení pro Laser Game
Spuštěn Filmový magazín

Je open source opravdu bezpečný?

Google       Google       27. 7. 2008       15 851×
Reklama
Reklama

Během posledních tří měsíců se skupina Fortify's Security Research Group s pomocí konzultanta Larryho Suta zabývala bezpečností jedenácti open source projektů – Derby, Geronimo, Hibernate, Hipergate, JBoss, Jonas, OFBiz, OpenCMS, Resin, Struts a Tomcat. V několika verzích zmíněných aplikací při tom objevili 22 826 problémů s cross-site scripting a 15 612 SQL injekcí.

„Myslíme si, že open source software je velmi riziková oblast, a chceme podnikům pomoci této oblasti lépe porozumět,“ řekl serveru InternetNews.com vedoucí výzkumné skupiny Jacob West. „Ve všech jedenácti projektech jsme nalezli významné slabiny. Kvůli tak vysokému číslu zranitelných míst míníme, že open source aplikace nemají důkladné bezpečnostní nástroje.“

Podle Westa smyslem studie rozhodně nebylo „odsoudit open source software, ale spíš upozornit na to, že bezpečnostní praktiky by se měly zlepšit kvůli stoupajícímu zastoupení open source produktů u podniků a vládních organizací“.

Nemůžu se však zbavit pocitu, že společnosti Fortify celou dobu nešlo o nic jiného, než právě o očernění open source. Jistě, množství bezpečnostních děr se zdá být ohromné, nicméně bez porovnání s „closed-source“ produkty je celá studie vcelku bezpředmětná. Každopádně bych byl moc rád, kdybyste vyjádřili svůj názor pod článkem.

Kompletní studii v angličtině si můžete stáhnout ve formátu PDF zde.

Zdroj: internetnews.com

×Odeslání článku na tvůj Kindle

Zadej svůj Kindle e-mail a my ti pošleme článek na tvůj Kindle.
Musíš mít povolený příjem obsahu do svého Kindle z naší e-mailové adresy kindle@programujte.com.

E-mailová adresa (např. novak@kindle.com):

TIP: Pokud chceš dostávat naše články každé ráno do svého Kindle, koukni do sekce Články do Kindle.

Hlasování bylo ukončeno    
0 hlasů
Google
Autor obstojně ovládá PHP a C/C++, zajímají ho operační systémy, umělá inteligence, hry a počítačová bezpečnost. Miluje dobré jídlo, pití a dostatek spánku. Mezi jeho další koníčky patří psychologie, hra na klavír či létání.

Nové články

Obrázek ke článku První český hackathon ve vlaku inspirovaly služby jako  Tinder, Airbnb nebo Uber

První český hackathon ve vlaku inspirovaly služby jako Tinder, Airbnb nebo Uber

Patnáct set kilometrů, cesta přes dva státy, šestnáct hodin programování a přísun energy drinků, tak by se dal shrnout unikátní hackathon ve vlaku pořádaný Kiwi.com. Z Prahy do Košic a zpět se svezlo celkem 13 týmů, každý s originálním nápadem. Hlavní výhru, voucher na letenky v hodnotě 2 500 EUR, si v Praze převzal tým až z Ukrajiny.

Reklama
Reklama
Obrázek ke článku Gamifikace nakupování dorazila i do České republiky

Gamifikace nakupování dorazila i do České republiky

Zákazníci zejména retailových společností jsou často znuděni klasickými věrnostními či motivačními programy. Většinou z toho důvodu, že jsou jeden jako druhý a nepřináší nic nového. Ale i v České republice se projevují zahraniční trendy, nedávno zde totiž vstoupila na trh a rychle se uchytila nová platforma kombinující to nejlepší z věrnostních a motivačních programů, která navíc využívá prvky gamifikace – Rondo.cz. Na hlavní milníky vývoje nálad a motivace zákazníků a nejnovější trendy se zaměřil Jan Hřebabecký, spoluzakladatel Rondo.cz

Celý článekGoogle2. listopadu 2017PR
Obrázek ke článku NopCommerce – datová vrstva a přístup k datům – 2. díl

NopCommerce – datová vrstva a přístup k datům – 2. díl

V minulém článku jsme si představili platformu NopCommerce z globálního pohledu. V dnešním díle se již zaměříme na konkrétní část systému, a to datovou vrstvu. Představíme si základní stavební kameny systému v podobě doménových objektů. Ukážeme si, jakým způsobem rozšířit doménové objekty a jakým způsobem přistupuje NopCommerce k nastavení systému a modulů.

Hostujeme u Českého hostingu       ISSN 1801-1586       ⇡ Nahoru Webtea.cz logo © 20032018 Programujte.com
Zasadilo a pěstuje Webtea.cz, šéfredaktor Lukáš Churý