注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> 安全 >> 网络安全 >> 安全正文

有功更有过 开放源码存在安全风险

文章来源:中国IT实验室收集整理 作者:范臻 更新时间:2008-8-23 16:01:26 【 】 【加入收藏

    众所周知,所有的软件都用源码编写,并通过编译最终生成系统或应用。开放源码软件保证所有人可以得到这些代码。这意味着没有一个公司可以完全独占它。 开放源码也意味着自由选择的权力,而自由选择意味着激发更多创新的能量。

    开放源码在软件发展过程中是必然的。它把控制权交还给使用者和客户。您可 以查看系统运作的所有源码,或进行修改,或从中汲取相关的知识。系统缺陷和漏 洞可以更快地被发现并加以修正。并且,当客户不满意一个供应商的服务,他们可 以选择更好的服务提供商来建设他们的信息基础设施。没有技术的壁垒,也没有市 场的垄断。

    当企业或组织致力于降低获取软件许可的成本时,尤其在Java应用开发的相关 领域,开放源码的第三方软件成为一种很好的选择。有许多组织从一开始就积极寻 求开放源代码的自由软件,更多的企业则把开放源码的第三方软件作为组件集成进 自己的产品中。

    另外,开放源码也有利于开发更高质量,更稳定可靠的软件系统。它可以几何 级数地提升各个公司的开发能力。

    因此,开放源码的模式可以帮助开发出更高质量,更安全,更易用的集成软件 .它的确使软件开发的步伐迈得更加快速,并有效降低了成本。

    然而,这种开放源码软件对于使用它的企业或者组织来说,却是一个重大的安 全风险因素。因为在很多情况下,开放源码并没有遵守最起码的安全守则。

    由Fortify软件公司主持并在安全顾问 Larry Suto的参与下,对11款开放源码软 件进行了三个月的评估,并且听取相应用户的不同反映意见,结果表明开放源码软 件具有的潜在安全风险特别需要人们给与足够的重视。

    计算机顾问和州政府的系统分析员 Craig Willis 说。“与好人在查找弱点一样, 那些坏家伙也在做同样的事。您可能不应该依赖于‘通过隐藏实现安全性’,但是如果 攻击者可以找到一个更容易的目标,它就可以成为您的优势。”

    Network Associates 的首席计算机专家 Lee Badger 反对“许多人来都关注”理论 所作的人们都愿意测试相当普通的代码这一假设,他说:“我不能肯定实际情况就是 这样。”甚至一些开放源码的提倡者也承认这种进退两难的境地。GNU 邮件列表管 理程序 Mailman 的程序设计者 John Viega 透露,三年来,Mailman 一直有几个明 显的安全性代码问题,但是至今没人捕捉或报告这些错误。

    Viega 说:“我们大大地高估了开放源码在安全性方面所提供的好处,因为高质 量的审查并没有象人们认为的那样多,而且有许多安全性问题的查找往往比人们想 象的要难得多。”就我们的经验来看,检测一个程序的安全漏洞远比自己写一段安全 的代码复杂,更何况我们经常要面对一些源代码开放的大型复杂的应用程序。

    此外,有人通过开放的源代码来传播有害数据,如病毒和木马程序等。由于传 播自由软件是一种公众行为,有人可能会恶意地在开放的源代码中添加有害代码, 并且四散传递。

    就连IT业界的大哥微软,以前也对开放源代码颇有微词。他们认为,由于“开放 源代码”,程序有可能朝不健康的枝状方向发展,变成版本互不兼容的程序。而其中 微软认为GNU的GPL(General Public License)授权将带来严重的问题。因为一旦 程序获得认证授权,在此程序基础上所做的任何修改产生出的新程序都可自动取得 授权。这代表GNU的GPL完全不受知识产权的保护,因此“开放源代码”的软件会使 得任何商业模式都无法健康发展。

    一些专家也表示,开放源代码带来的安全隐患是致命的,没有人能够保证开放的程序不会有漏洞,没有人能够保证开放的代码中不会嵌有木马,同样没有人能够保证公开的 代码不会成为恶毒程序编写的基础,只要GPL协议存在,对于企业和国家信息安全 的担心就永远存在。

  • 上一篇安全:

  • 下一篇安全:
  • 最 新 热 门
     准入控制打造终端实名制管理平台
     保护通用操作系统安全的十大方法
     历数云计算为安全带来的七大利好
     降低误杀率 八个技巧改进邮件过滤
     保护云计算安全的三个必备步骤
     云计算的好处多多 危险也多多
     一步到位,杜绝隐患的十个修复方法
     教你杜绝不请自来的垃圾邮件
     巧妙设置让大蜘蛛更高效工作
     企业应当关注SaaS安全方案
    最 新 推 荐
     新手入门 两方面入手保护密码安全
     网上看比赛 小心五大安全“陷阱”
     思科修补其网络会议软件的安全漏洞
     WatchGuard提出下一代UTM的新构想
     卡卡6.0给电脑减负 保护个人隐私
     有功更有过 开放源码存在安全风险
     你的网络若要安全先从管理入手
     奇虎发表声明 将360杀毒免费进行到底
     DNS 攻击程序代码已于网络大肆散布
     北京市警官:“高额吸费”电话确实存在
    相 关 文 章

    没有相关安全

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用