精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

開源軟件是否真的如我們想象中的那樣安全?

開源
在兩年前開始接觸信息安全的時候,從開源的GNU,到各種網上各種開源工具,我一直認為,開源即相當安全,可是開源是否真的如我們所愿的那么安全么?

在兩年前開始接觸信息安全的時候,從開源的GNU,到各種網上各種開源工具,我一直認為,開源即相當安全,可是開源是否真的如我們所愿的那么安全么?

  

開源軟件安全現狀

上上月的心臟出血,給了我們當頭一捧!

在目前的個人和商業領域,開源軟件得到了更為廣泛的應用,隨之其安全問題也得到了更為廣泛的關注,有關開源與閉源軟件誰更安全的問題也爭論不休。其實安全都是相對的,沒有絕對的安全,閉源如此,開源也如此。

從軟件產業的誕生到現在,時間并不是很長,與其他在我們眼中被視作“傳統行業”的產業比較起來更是顯得年輕,但它卻發展得非常迅速,對我們的工作和生活的影響也越來越大。

總體而言,現在的軟件可以按照源代碼是否公開分為“開源”(Open Source)和“閉源”(Closed Source)兩大類,而前者對目前整個軟件業的影響正在以“星火燎原”的態式發展。開源軟件正在從我們計算機愛好者手中的摯愛變成企業應用中不可忽視、 舉足輕重的一個考慮對象。

有關開源軟件的一些問題也成為討論話題中的熱點,“開源軟件安全”這個問題的爭論也由來已久,在開源運動比較成熟的國家對其認識的更加深刻,大家已經用行動證明其“安全可靠”,而在國內,似乎我們的開源運動還沒有真正的到來,還需要“討論、討論”。

在討論“開源軟件安全”這個話題之前,有必要仔細地考慮一下在使用軟件時所關心的一些問題,這些問題是在成本允許的條件下:

  • 軟件是否能夠滿足自己的功能需要;
  • 軟件的功能特點是否安全;
  • 軟件的后期維護和支持是否到位。

雖然上面三點不是全部都應當考慮的問題,但是已經算抽象意義上比較突出的幾個問題。可以看出,在這三點中,第二點就是安全問題,似乎很多企業沒有意識到這個問題,或者說對這個問題認識不夠深刻。

產生這種現象的原因很多,一方面是安全意識淡薄,很多公司和企業使用的軟件授權還沒有徹底解決,而且總覺得夠用就行,忽視了軟件安全方面的 問題;另一方面把安全交給所謂的殺毒軟件和防火墻,這并沒有從根本上解決安全問題,要知道所謂的病毒和木馬,之所以存在或者說危害著軟件使用者,本身就是 所使用的軟件自身存在安全漏洞和Bug。

那么如何才能最大程度上保證軟件的安全性呢,或者如何才能盡快地發現軟件中的問題,并把問題解決掉呢?在軟件開發中有一些共識:

  • 設計要盡可能完善;
  • 測試要盡量全面;
  • 維護和跟蹤及時持續;
  • 問題解決要快速;
  • 信息發布要及時透明。

在這幾個方面,開源軟件做得都非常不錯,下面就分別說一下以上這幾個問題。

開源軟件文檔缺乏

很多人詬病開源軟件缺少文檔,更沒有什么設計資料,特別是國內的一些人士,由此就覺得開源軟件多么不可靠。這個問題看上去似乎成立,但如果 我們深入的了解一下就不會有這種片面的看法,事實上這些問題也許是開源軟件早期存在的一些問題,因為畢竟這時候開源軟件的目的和影響很小,而現在卻在發生 著根本的改變。一方面是開源軟件開發模式的日漸成熟,開發人員也越來越專業化,另一方面伴隨著整個軟件業的成熟,開源軟件也在不斷的成熟。

現在成熟的開源軟件基本上都有自己的網站和在線(離線)文檔,也有不斷完善的Wiki系統,方便了大家的學習和反饋,可以說是一種構建型應用和推廣的典范,當然現在還是以英文材料為主。

嚴格意義而言,我們的政府應當撥款并成立相關部門解決這個問題,國內不同于國外,社區的推動模式在國內還存在很多問題,需要尋找不同的解決方案。盡 管一些大項目的漢化工作有了一定的進展,比如說Linux操作系統的幾個不同發行版,還有就是知名開源軟件的漢化,但是我們會發現做出貢獻的人未必是這個 領域的專家,所以從專業性上還未達到專業的要求。

我們從計算機圖書的出版也可以看到開源運動的影響和進展,從某種意義上而言,這些書籍成為開源軟件的設計說明和開發參考手冊,而且開源書籍 的出版劃分越來越詳細,甚至有的公司專門以開源書籍做為自己的主要經營業務。當然,國內在這一方面做的還不夠,所以我們應當學習國外成功的經驗和模式,在 開源運動中爭取雙贏或多贏。

安全從測試開始

測試作為軟件發布前重要的一步工作,肩負著軟件的可用性和安全性等諸多任務,所以也決定著軟件的質量,這是一個非常關鍵的指標。我們很熟悉閉源軟件的測試過程,正規的軟件都有正式的測試文檔,可以說對軟件的測試已經非常到位。

測試可分為白盒測試和黑盒測試,這是一個人們比較熟知的分類方法,在軟件公司內部可以進行這些測試,另一個模式就是把測試工作外包給專業的 測試公司,但是這些工作還是無法保障軟件的安全性。很重要的一點是由于我們自身的局限,我們很難寫出一個毫無遺漏的完整的測試用例,畢竟我們每個人的大腦 是有限的,而且有些問題也很難被考慮全面。

從程序本身而言,至今也沒有一套完整的理論和工具證明程序本身的正確性,這是安全性本質上的硬傷,但是如果不考慮這個因素,那么軟件的安全 性就要通過測試保證。由于閉源軟件存在開發周期、成本和代碼保密等缺點,使得測試的完整性不能得到很好的保證,也就是說閉源軟件最終得到的軟件是通過他們 自己設計的測試方案的軟件,這樣方案的完備性就存在自身的缺陷和不完備性。

開源軟件對每個人都開放源代碼,每個感興趣的用戶,無論是個人還是企業,都可以下載源代碼,可以說是完全徹底的白盒,當然進行黑盒測試更不是什么問題。這樣就保證了測試的最大化,相比閉源軟件,這樣更容易發現程序中存在的問題,更容易進行全面的測試。

還有就是現在的一些組織機構委托大學和一些商業公司做開源軟件的測試,包括安全性測試。美國政府有這樣的專項撥款,澳大利亞政府也有這樣的部門評估,新西蘭政府還安排專人作評估報告。

在南非,開源軟件大踏步的前進,最為大家熟知的就是Ubuntu的發起人Mark在那里所做出的貢獻,一句“Linux for Human Being”就是很好的注釋。

在歐洲對開源的關注和評估更是如火如荼,用Google Map搜索一下開源軟件公司就會發現在歐洲這個版圖上有很多的公司,可以說是密度居世界第一,而且有的公司業務就是做開源軟件安全性評估和測試的,他們提 供專業的服務,這點也最大程度地保證了開源軟件的安全性。

軟件升級需主動

在軟件的跟蹤維護方面,閉源軟件都是商業公司的產品,他們有資金和能力成立專門的部門做好這些事情,給客戶很好的保障,而開源軟件卻不能。其實這種觀點是片面的,因為開源軟件與之相比,無論在問題發現和解決速度上都毫不遜色于閉源軟件。

一個成熟的開源軟件有成千上萬的用戶在使用,而且很大一部分就是商業用戶和政府組織,他們發現的問題會及時的發布出來,而且還會將解決方案和建議一起提交,這對軟件的維護跟蹤、問題解決和信息發布都是十分有利的。

相對而言,閉源軟件當內部人員發現問題,但還沒有解決掉問題之時,一般不會發布公告。當外部用戶發現問題,由于自己手中沒有源代碼,就算有能力解決,或者計劃想辦法解決都不可以,只能夠等待軟件提供商解決,在補丁發布之前,除了等待毫無選擇。

軟件的升級一般有兩層意思:一層是功能上的增加和提升;另一層是對原有軟件的安全性,也就是發現的漏洞和問題的修正。

在這個問題上我們要探討升級的主動性和被動性,對“生產”閉源軟件的商業軟件提供商而言,對升級的問題不是很主動;而在軟件發布后的安全問題上,更是以被動為主,都是根據市場反饋和用戶投訴解決問題,不能夠從公司內部積極的查找問題,修正錯誤。

一個例外就是軟件由于發布時間期限的壓力,一些內部知道的安全問題本身就隨著軟件一起發布,但是暫時不為人知,商業公司會繼續投入人員進行解決,然后以“升級”的名義對其進行修正。

而開源軟件卻是另外一種情況,從開發團隊核心到外圍的普通用戶,大家都努力將軟件打造的盡可能安全,這種對軟件中問題的一致情緒源于大家的 責任心和對開源軟件精神的認同,當然也有少數的個人英雄主義人士的存在,但是這一切都是主動的,而不是被動的,這種主動性讓開源軟件的安全性有了可以站立 的基石,使得開源軟件愈發安全。

開源軟件存在安全問題

在2006年的LinuxWorld大會上,Linux內核維護人考克斯強調,有相當數量的資金被用來攻擊開放源代碼系統。他警告說,許多 開放源代碼項目遠談不上安全,許多資金都被用來破壞開放源代碼系統的安全。媒體上經常有這樣的字眼:開放源代碼軟件更安全、更可靠,缺陷也更少。這是一種 危險的觀點。

考克斯表示,許多分析都只關注知名度很高的項目。對SourceForge上150個項目的分析顯示,它們在安全方面的表現不如Linux,只有部分項目的“高質量”是名符其實的。

開源安全工具

Nmap是一款開源的網絡探測和安全掃描程序,系統管理者和個人可以使用這個軟件掃描大型的網絡,獲取那臺主機正在運行以及提供什么服務等 信息。Nmap支持很多掃描技術,例如:UDP、TCP connect()、TCP SYN(半開掃描)、ftp代理(bounce攻擊)、反向標志、ICMP、FIN、ACK掃描、圣誕樹(Xmas Tree)、SYN掃描和null掃描等。

在未來也許需要那么一個專門部門來做代碼審計,也許開源才能做到真正的相對開源!而這個部門也許就靠市場來推動了。

原文鏈接:http://www.freebuf.com/articles/neopoints/37918.html

責任編輯:牛小雨 來源: FREEBUF
相關推薦

2014-06-23 14:21:17

開源軟件安全

2023-01-12 15:36:26

2010-05-21 13:24:11

統一通信系統服務

2013-08-20 10:26:34

加密安全

2016-10-08 17:40:20

SQL Server升級SQL服務器升級

2022-02-18 14:25:28

人工智能機器人技術

2014-07-16 09:53:57

分布式系統

2015-11-05 12:02:10

2018-05-29 15:24:00

2010-08-26 10:41:07

2023-03-26 19:58:25

ChatGPT技術架構

2014-08-20 09:56:12

2018-06-15 22:41:06

開源軟件React軟件開發

2012-11-08 16:16:41

Linux開源軟件

2023-01-09 14:30:03

2022-05-30 15:17:59

區塊鏈穩定幣以太坊

2010-01-18 10:27:20

2019-05-21 06:34:53

暗網網絡攻擊網絡安全

2009-11-30 09:05:28

開源軟件競爭

2016-06-08 13:42:08

點贊
收藏

51CTO技術棧公眾號

国语精品免费视频| 久久91精品国产91久久久| 青青青国产在线视频| 男人在线资源站| 国产精品一品二品| 97超级碰碰碰久久久| 欧美激情视频二区| 97se亚洲国产一区二区三区| 色综合久久久网| 国产日产欧美一区二区| 毛片在线能看| 国产成人精品午夜视频免费| 国产aaa精品| 免费网站看av| 久久亚洲国产| 亚洲欧美国产精品久久久久久久| 97人人模人人爽人人澡| 欧美日韩免费看片| 亚洲第一在线综合网站| 中文字幕人成一区| 狠狠色伊人亚洲综合网站l| 国产精品1024久久| 国产情人节一区| wwwwww国产| 好看的日韩av电影| 久久这里有精品视频| 日韩人妻无码精品综合区| 91成人午夜| 6080日韩午夜伦伦午夜伦| 国产高清精品在线观看| 操喷在线视频| 一级特黄大欧美久久久| youjizz.com亚洲| 成人动漫在线播放| 国产午夜精品一区二区三区嫩草 | 久久久999精品免费| 美女洗澡无遮挡| 精品国产乱子伦一区二区| 日韩一区国产二区欧美三区| 亚洲一区精品视频在线观看| www.久久.com| 欧美视频一区在线观看| 一区二区xxx| 精品视频在线一区二区在线| 欧美午夜精品久久久久久人妖 | 五月天色一区| 欧美另类自拍| 久久久久久久综合| 欧洲一区二区在线观看| 你懂的在线看| 国产精品无码永久免费888| 日韩福利视频| 91在线品视觉盛宴免费| 久久九九国产精品| 日韩在线三区| 在线免费黄色| 亚洲色欲色欲www在线观看| 亚洲午夜精品久久久中文影院av | 亚洲av成人无码网天堂| www.成人在线| 久久免费99精品久久久久久| 亚洲 欧美 激情 另类| 91色.com| 亚洲精品在线观看免费| h片在线播放| 亚洲一区二区三区视频在线播放| 日本男女交配视频| 少妇在线看www| 在线一区二区视频| 中文字幕22页| 亚洲欧美日本国产| 精品视频在线播放免| 精品人伦一区二区| 久久免费精品视频在这里| 欧美成aaa人片免费看| 国产性猛交普通话对白| 亚洲视频www| 国产精品久久视频| 国产av无码专区亚洲av| 国产99精品国产| 欧美13一14另类| 午夜视频在线| 亚洲国产欧美日韩另类综合| 日韩毛片在线免费看| 亚洲一区导航| 亚洲精品白浆高清久久久久久| 3d动漫精品啪啪一区二区下载| 久久久综合色| 性色av香蕉一区二区| 国产一级片毛片| 极品少妇xxxx精品少妇| 国严精品久久久久久亚洲影视| 91涩漫在线观看| 亚欧色一区w666天堂| www.99在线| 一区二区三区视频免费视频观看网站 | 国产免费的av| 久久久亚洲国产美女国产盗摄| 在线视频不卡国产| 韩日成人影院| 欧美草草影院在线视频| 亚洲精品色午夜无码专区日韩| 亚洲精品97| 国产精品6699| 十八禁一区二区三区| 国产精品成人午夜| 国产欧美高清在线| 国产精品nxnn| 久久影院资源网| 亚洲男人天堂网址| 北岛玲一区二区三区四区| 亚洲一区二区三区欧美| 手机在线观看av| 日韩丝袜情趣美女图片| 懂色av粉嫩av浪潮av| 99riav国产精品| 97超碰在线播放| 香蕉视频免费在线播放| 一本久久a久久免费精品不卡| 欧美日韩一区二区区别是什么| 国产一区二区三区站长工具| 91国产在线精品| 成 人 黄 色 片 在线播放| 国产精品日日摸夜夜摸av| 丝袜老师办公室里做好紧好爽| 亚洲一区二区三区在线免费| 色偷偷噜噜噜亚洲男人的天堂| 日韩欧美在线观看免费| 91小视频在线| 阿v天堂2017| heyzo欧美激情| 欧美日韩不卡合集视频| 国产三级在线观看视频| 日韩一区中文字幕| 五月天婷婷亚洲| 999国产精品永久免费视频app| 国产精品激情av电影在线观看| 日本激情一区二区| 亚洲高清一区二区三区| 午夜福利三级理论电影| 好看的av在线不卡观看| yellow视频在线观看一区二区| 成人看av片| 日韩一区二区视频| 九九视频在线观看| 高清成人在线观看| 18黄暴禁片在线观看| 国产欧美啪啪| 91黑丝高跟在线| 国产精品国产高清国产| 欧美日韩亚洲视频一区| 国产精品毛片一区二区| 日韩av在线免费观看不卡| 日韩精品不卡| 亚洲国产一区二区久久| 久热精品在线视频| 亚洲av少妇一区二区在线观看| 亚洲一区二区三区四区中文字幕 | ccyy激情综合| 97在线视频精品| 美女欧美视频在线观看免费| 欧美影视一区二区三区| 女性裸体视频网站| 国产精品一区二区久久不卡| 九色自拍视频在线观看| 杨幂一区二区三区免费看视频| 国产成人精品免费久久久久| 在线观看免费版| 日韩一级高清毛片| 日韩 欧美 综合| 国产亚洲美州欧州综合国| 91精品999| 狠狠入ady亚洲精品经典电影| 精品一区二区三区免费毛片| 国产成人精选| 欧美日韩国产第一页| 性感美女一级片| 欧美日本在线一区| 国产第100页| 国产清纯白嫩初高生在线观看91| 一级做a免费视频| 亚洲二区精品| 亚洲第一综合| 99亚洲乱人伦aⅴ精品| 国产成人亚洲综合91| av在线免费网址| 亚洲精品成人av| 国产精品久久久久久69| 精品久久久久久电影| 天天操天天舔天天射| 国产91在线观看丝袜| 日本女优爱爱视频| 欧美深夜福利| 亚洲国产精品久久久久婷婷老年| 亚洲日本va| 国产精品色悠悠| 国产黄大片在线观看| 日韩专区在线播放| 外国精品视频在线观看 | 免费观看成人在线| 国产999精品在线观看| 51久久精品夜色国产麻豆| 久久综合网导航| 亚洲无线码在线一区观看| 亚洲美女福利视频| 欧美日韩国产成人在线免费| 精品成人av一区二区在线播放 | 中日韩黄色大片| 中文字幕色av一区二区三区| 少妇毛片一区二区三区| 国产成人亚洲综合色影视| 久久久久国产精品熟女影院| 亚洲福利久久| 国产911在线观看| 日韩国产欧美| 免费看污久久久| 高清精品视频| 91久久伊人青青碰碰婷婷| 福利视频一区| 国产精品r级在线| 中老年在线免费视频| 欧美—级a级欧美特级ar全黄| 欧美成人三区| 中文字幕av一区二区三区谷原希美| 五月婷婷伊人网| 亚洲成人激情在线观看| www.天堂在线| 91麻豆精品国产91久久久久| 国产精品露脸视频| 欧洲一区在线观看| 好吊色在线视频| 岛国视频午夜一区免费在线观看| 精品视频久久久久| 亚洲黄色小说网站| 欧美色图一区二区| 最新国产の精品合集bt伙计| 成人性视频免费看| 中文字幕国产一区二区| 日韩av片在线| 国产精品麻豆欧美日韩ww| 亚洲一级黄色录像| 《视频一区视频二区| www.av成人| 亚洲精品国产视频| 欧美交换国产一区内射| 一区二区三区视频在线观看| 欧美激情一区二区视频| 亚洲综合在线五月| 久久精品国产亚洲AV无码男同| 亚洲一卡二卡三卡四卡无卡久久| 久久网免费视频| 亚洲成人1区2区| 精品在线播放视频| 日韩欧美在线看| 五月激情丁香网| 6080午夜不卡| 亚洲精品国产一区二| 亚洲国产精品电影在线观看| 亚洲日本在线播放| 永久免费看mv网站入口亚洲| 黄色网址在线免费播放| 欧美日韩福利在线观看| xxxx成人| 国产成人亚洲综合91精品| 全球最大av网站久久| 国产欧美精品va在线观看| 激情综合婷婷| 国产综合色一区二区三区| 亚洲另类春色校园小说| 一区不卡字幕| 国产精品v日韩精品v欧美精品网站 | 成人av网站在线| 微拍福利一区二区| 亚洲嫩草精品久久| 91精品国产乱码久久久张津瑜| 在线一区二区三区做爰视频网站| 国产裸体永久免费无遮挡| 精品999在线播放| 久久精品蜜桃| 久久天天躁狠狠躁夜夜爽蜜月| a'aaa级片在线观看| 国产成人在线精品| 五月亚洲婷婷| 日本一区二区三区视频在线播放| 99热精品久久| 男人添女人下面高潮视频| 另类小说一区二区三区| 国产伦精品一区二区三区精品| 国产亚洲精品7777| 免费中文字幕在线观看| 欧美性色综合网| 国 产 黄 色 大 片| 在线视频中文亚洲| a'aaa级片在线观看| 国产日韩在线亚洲字幕中文| 色先锋久久影院av| 中国一级黄色录像| 久久久久国产一区二区| 性一交一黄一片| 亚洲国产精品国自产拍av| 日本午夜精品理论片a级app发布| 欧美日韩一区二区在线观看| 日本xxxx人| 久久人人爽亚洲精品天堂| 在线精品亚洲欧美日韩国产| 99免费在线视频观看| 久久影院一区| 18岁视频在线观看| 国产成人在线网站| 美国精品一区二区| 日韩欧美亚洲一二三区| 黄色一级大片在线免费看国产一| 中文字幕免费精品一区| 三妻四妾的电影电视剧在线观看 | 伊人久久大香线蕉无限次| www.69av| 狠狠色狠狠色综合系列| 亚洲ⅴ国产v天堂a无码二区| 福利视频第一区| 欧美一区二区三区激情| 欧美日韩福利视频| 久久国产精品美女| 亚洲午夜精品福利| 日本强好片久久久久久aaa| 中文字幕在线免费看线人| 亚洲亚洲精品在线观看| 精品国产乱码一区二区三| 日韩中文字幕在线视频播放| 国产亚洲人成a在线v网站 | 亚洲资源av| 精品人妻一区二区三区日产| 一区二区三区高清在线| 国产视频在线观看免费| 久久精品国产亚洲精品2020| 精品美女一区| 亚洲欧美日韩另类精品一区二区三区 | 视频一区二区在线播放| 欧美黄色性视频| 97久久精品| 拔插拔插海外华人免费| av激情亚洲男人天堂| 日本学生初尝黑人巨免费视频| 亚洲国产高清福利视频| 九色porny丨国产首页在线| 国产精品一区二区三区在线观| 黄色成人av网站| av在线播放网址| 欧美日韩美女在线观看| 视频二区在线| 国产精品久久国产精品99gif| av中文字幕一区二区| 少妇网站在线观看| 中文字幕亚洲一区二区va在线| 91午夜交换视频| 九九久久久久久久久激情| 北条麻妃一区二区三区在线观看| 免费看欧美一级片| 91色porny| 中文字幕一区二区人妻| 欧美成人高清视频| 国产66精品| 妓院一钑片免看黄大片| 国产精品进线69影院| 国产福利免费视频| 国外视频精品毛片| 国产精品欧美日韩一区| 亚洲欧美日韩三级| 亚洲一级不卡视频| 日韩av视屏| 国产综合久久久久久| 国产精品a级| 欧美特级黄色录像| 欧美军同video69gay| 91福利在线免费| 日韩久久久久久久| 国产美女在线精品| 国产欧美日韩另类| 在线视频中文亚洲| 91精品久久久久久综合五月天| 久草青青在线观看| 亚洲色图都市小说| 免费在线高清av| 91免费在线视频网站| 亚洲一区二区三区高清| 日韩精品一区二区三区在线视频| 精品国产不卡一区二区三区| 欧美三区四区| 波多野结衣av一区二区全免费观看| 久久免费视频色| 国产福利资源在线| 国产精品高潮粉嫩av| 亚洲调教视频在线观看| 18精品爽国产三级网站| 亚洲第一男人天堂| 亚洲一区有码| 日韩精品一区中文字幕| 亚洲精品视频一区| sese一区| 久久一区二区三区av| 成人蜜臀av电影|