安全機構建議奧巴馬政府謹慎使用開源軟體
根據國外最新報導,安全公司Fortify強烈希望奧巴馬政府再三考慮,謹慎使用開源軟體,尤其是涉及到安全方面的開源解決方案。
事件的起因,源於最近來自開源公司的15位高階主管遊說奧巴馬政府考慮採用開源解決方案。在這份遊說人員名單中,既有來自MuleSource、Compiere公司的高管,也有來自OpenLogic、Unisys公司的高管。這些高管一致認為,“開源產業正在改變軟體世界的方方面面,正如奧巴馬承諾改變美國當前格局一樣。我們真誠希望你們能使用開源軟體,並把開源軟體視為美國政府所倡議的進入新興技術領域的一個關鍵組成部分。”
安全公司則表示,這其實不是一種好主意,因為在開源產品開發商裡缺乏一種良好的安全行為模式。雖然安全公司沒有明確譴責開源軟體,但是這家安全公司的技術長Roger Thornton卻警告說,通過未經授權的軟體來節省成本其實會在未來導致更多的成本開支,比如維護成本、重新編碼成本和潛在的訴訟費用等。
“如果安全目標不明確,或者安全措施不到位,那麼,無論對開源軟體或者商業軟體來說,這種行為其實都是一種賭注。”Thornton說道。這位曾經在蘋果和Sun公司工作過的技術人士進一步表示,“我們在建立數百個組織並且在很多情況下,明確、制定工藝流程以確保應用安全性方面,都具有十分豐富的經驗。考慮到開源軟體的不安全因素,這些組織對安全控制已經十分到位。”
在西班牙,政府也正在鼓勵採用開源軟體,尤其是Hipergate軟體——一種基於Web並可以執行在多個資料庫和作業系統上的應用套裝軟體。Thornton對此種解決方案深表憂慮,並希望美國政府避免類似的潛在風險。
“無論是我們手工還是自動審查,都發現這個Hipergate缺乏足夠的安全。這款軟體每1000行程式碼中就有16個漏洞,這遠遠高出常規水平。”他說道。
“正因為如此,我們強烈敦促奧巴馬政府能徹底調查使用開源軟體的可行性,並且也要考慮使用這種技術的所帶來的影響。”
Fortify,是由一些特別人士組成一個小軍團,其中包括前微軟人託德尼爾森(Tod Nielsen )和霍華德施密特(Howard Schmidt),也包括在布什任內的前白宮網路安全顧問。
巧合的是,微軟也加入了這一場“安全”公關。
相關文章
- 謹慎使用toLocaleString!!!
- 【Lambda、SteamAPI】謹慎使用流API
- 謹慎 try-finally
- 線上pdf請你謹慎開啟
- 為什麼要謹慎使用Linux find命令?Linux
- java流操作要謹慎Java
- 換ip軟體的使用建議
- 使用Gym和CNN構建多智慧體自動駕駛馬里奧賽車CNN智慧體自動駕駛
- BMJ:止疼藥和避孕藥,謹慎同時使用!
- 技術人,請謹慎跳槽!
- 助力數字政府建設,中科三方構建域名安全保障體系
- 直播平臺開發難嗎?自己開發須謹慎
- 請謹慎使用 avaliable 方法來申請緩衝區
- 世界頭號黑客稱奧巴馬超級加密黑莓手機可被攻破黑客加密
- 開源軟體映象站的使用:騰訊軟體源、阿里軟體源、浙大軟體源阿里
- 謹慎處理 Service Worker 的更新
- 為什麼要謹慎使用Arrays.asList、ArrayList的subList?
- 微信安全中心提醒:刷單有風險,網賺需謹慎
- 美國政府與科技巨頭討論開源軟體安全、近八萬網站受開源軟體漏洞影響|1月18日全球網路安全熱點網站
- 開源軟體許可協議介紹協議
- 基於開源軟體構建儲存解決方案的思考
- 投資有風險入市需謹慎
- 何為開源,聊聊軟體開發中的那些開源協議協議
- 高峰期謹慎編譯業務物件編譯物件
- 再談“開源軟體供應鏈安全”
- 自媒體培訓行業水很深,入行新人要謹慎選擇行業
- 合作前先探雷?與臺灣公司合作需謹慎
- 從閉源走向開源需要面向開源招兵買馬建團隊組織文化機制
- 海雲安開源元件安全管理平臺OSCA,為金融機構開源安全助力元件
- 美國權威開源軟體機構:WHITESOURCE《DevSecOps 深度分析報告》dev
- API介面公司要考察的核心,讓你謹慎合作API
- 人工智慧:風口之上泡沫之中謹慎入坑人工智慧
- 自媒體培訓行業套路多,新人學習自媒體運營需謹慎行業
- IBM 使用 react 構建的開源設計系統IBMReact
- 郵件安全相關開源軟體的介紹
- 伏影實驗室提醒您謹慎開啟疫情地圖郵件地圖
- 你的應用有漏洞嗎?使用第三方依賴需謹慎
- 網付智慧數字經營系統,代理需謹慎