Новость дня: Выпущена Windows 10 October 2020 Update

Алан Кокс предостерегает от излишнего доверия к безопасности ПО open-source



Алан Кокс, сотрудник Red Hat и одна из уважаемых фигур в open-source-сообществе Великобритании, предупредил, что не следует слишком доверять утверждениям о безопасности программного обеспечения с открытым исходным кодом.

Выступив в среду на конференции LinuxWorld в Лондоне, он подчеркнул, что на анализ и попытки взлома систем open source расходуются значительные средства. И предупредил, что многие проекты open source далеки от совершенства в области безопасности.

«В защиту вкладывается много денег, но ситуация ухудшилась, так как много денег вкладывается и в нарушение защиты. Людям платят за то, чтобы они взламывали системы. Из сообщений в прессе можно сделать вывод, что программное обеспечение open source якобы безопаснее, надежнее, и в нем меньше багов. Это очень опасное убеждение.

Аналитики смотрят только на самые известные проекты. Если взять 150 проектов с SourceForge, вы не получите тех же результатов, что и по ядру Linux. Не надо придавать большое значение словам Microsoft, которая говорит: „Смотрите, какой безопасный у нас код”, и Linux, которая отвечает: „Нет, у нас безопаснее”. Высокое качество достигается только в некоторых проектах — тех, где код хорошо проверяется и где работают хорошие программисты».

Кокс, который много лет активно участвует в разработке ядра Linux, воспользовался также случаем, чтобы пнуть новый проект, обещающий возможность измерения качества кода open source. В понедельник был официально запущен проект Software Quality Observatory for Open Source Software (SQO-OSS), финансируемый Европейской Комиссией. Кокс сказал, что такие измерения не должны быть самоцелью.

«Система показателей — это хорошо, и у SQO-OSS большой потенциал. Но с подобной методологией связаны проблемы и риски. Если вы работаете на показатели, то из 14 багов, которые у вас есть, вы исправите 13 простых, а один трудный отложите на потом. Так и происходит в мире безопасности, но это неэффективно».

Автор: Zdnet.ru
Дата:
Новые статьи: Новости НеWindows
10.09.2020 15:09

Huawei представила HarmonyOS 2.0

На конференции Developer 2020 китайская компания Huawei представила операционную систему HarmonyOS 2.0


22.06.2020 23:41

Apple представила iOS 14, iPadOS 14, macOS Big Sur и watchOS 7

На всемирной конференции для разработчиков WWDC 2020 компания Apple представила новые версии своих операционных систем для различных устройств


10.06.2020 18:28

Вышла вторая бета-версия операционной системы Haiku R1

Изначально проект развивался под именем OpenBeOS, но был переименован из-за претензий, связанных с использованием в названии торговой марки BeOS


03.06.2020 05:15

Выпущена операционная система Tails 4.7

Tails — операционная система, ориентированная на обеспечение приватности и анонимности пользователя


01.05.2020 14:25

Разработчики Ubuntu вышли на самообеспечение

Компания Canonical, занимающаяся разработкой и поддержкой популярного Linux-дистрибутива Ubuntu, вышла на самообеспечение


Популярное: Новости НеWindows
19.07.2016 04:55

Доступен для загрузки Android 7.0 Nougat Developer Preview 5

Google выпустила заключительную версию Android 7.0 Nougat Developer Preview


23.08.2003 00:00

Торвальдс опроверг «свидетельство» SCO

Основатель Linux утверждает, что «они обречены на поражение», если код, продемонстрированный SCO на этой неделе, и есть лучший пример нарушения авторских прав


26.10.2005 00:36

Прототип ОС Linux будет с ней конкурировать

Одна из старейших операционных систем - MINIX - может стать конкурентом таких продуктов с открытым исходным кодом, как Linux и FreeBSD - через восемнадцать лет после появления ее первого релиза выпущена новая версия


14.02.2010 15:49

Oracle уволила лидера проекта GNOME Accessibility

Компания Oracle уволила двух членов проекта, предназначенного для людей с ограниченными возможностями, в том числе лидера проекта GNOME Accessibility


19.07.2014 21:46

Линус Торвальдс совместил рабочий стол с беговой дорожкой (видео)

Линус Торвальдс показал свой домашний рабочий стол


» Оставьте первым свой комментарий

Новости /
Новости НеWindows /
Алан Кокс предостерегает от излишнего доверия к безопасности ПО open-source
Все рубрики статей:
Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2020 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
Яндекс.Метрика