Приложение дня: SoftEther VPN Client

Алан Кокс предостерегает от излишнего доверия к безопасности ПО open-source



Автор: Zdnet.ru
Дата:

Алан Кокс, сотрудник Red Hat и одна из уважаемых фигур в open-source-сообществе Великобритании, предупредил, что не следует слишком доверять утверждениям о безопасности программного обеспечения с открытым исходным кодом.

Выступив в среду на конференции LinuxWorld в Лондоне, он подчеркнул, что на анализ и попытки взлома систем open source расходуются значительные средства. И предупредил, что многие проекты open source далеки от совершенства в области безопасности.

«В защиту вкладывается много денег, но ситуация ухудшилась, так как много денег вкладывается и в нарушение защиты. Людям платят за то, чтобы они взламывали системы. Из сообщений в прессе можно сделать вывод, что программное обеспечение open source якобы безопаснее, надежнее, и в нем меньше багов. Это очень опасное убеждение.

Аналитики смотрят только на самые известные проекты. Если взять 150 проектов с SourceForge, вы не получите тех же результатов, что и по ядру Linux. Не надо придавать большое значение словам Microsoft, которая говорит: „Смотрите, какой безопасный у нас код”, и Linux, которая отвечает: „Нет, у нас безопаснее”. Высокое качество достигается только в некоторых проектах — тех, где код хорошо проверяется и где работают хорошие программисты».

Кокс, который много лет активно участвует в разработке ядра Linux, воспользовался также случаем, чтобы пнуть новый проект, обещающий возможность измерения качества кода open source. В понедельник был официально запущен проект Software Quality Observatory for Open Source Software (SQO-OSS), финансируемый Европейской Комиссией. Кокс сказал, что такие измерения не должны быть самоцелью.

«Система показателей — это хорошо, и у SQO-OSS большой потенциал. Но с подобной методологией связаны проблемы и риски. Если вы работаете на показатели, то из 14 багов, которые у вас есть, вы исправите 13 простых, а один трудный отложите на потом. Так и происходит в мире безопасности, но это неэффективно».


03.05.2022 18:25

Выпущена анонимная операционная система Tails 5.0

Tails — операционная система, ориентированная на обеспечение приватности и анонимности пользователя. Известна тем, что использовалась Эдвардом Сноуденом


07.04.2022 02:48

Разработчик Ubuntu прекратил деятельность в России

Британская компания Canonical, разработчик популярного Linux-дистрибутива Ubuntu, объявила о прекращении поддержки, партнерских отношений и предоставления услуг российским компаниям


10.03.2022 17:13

Red Hat прекратила продажи и обслуживание в России и Белоруссии

Американская компания Red Hat — разработчик операционных систем Red Hat Enterprise Linux и Fedora — объявила о прекращении продаж и обслуживания в России


10.03.2022 17:03

SUSE прекратила продажи в России

Немецкая компания SUSE, специализирующаяся на разработке корпоративного программного обеспечения, в том числе операционных систем SUSE Linux, объявила о приостановке всех продаж в России


04.02.2022 13:28

Состоялся релиз Slackware Linux 15.0

Это первая стабильная версия Slackware Linux с июля 2016 года. В отличие от большинства других дистрибутивов, Slackware продолжает поддерживать 32-битную архитектуру x86


Популярное: Новости НеWindows
19.04.2012 18:17

Canonical не интересует участие в развитии ядра Linux

Microsoft сумела войти в первую 20-ку по вкладу в разработку ядра Linux


22.02.2003 00:00

Группа Xbox Linux просит благословения у Microsoft

Программисты, работающие над адаптацией Linux для видеоигровой консоли Microsoft Xbox, обратились к софтверному гиганту за официальным разрешением


11.10.2006 17:05

Миф о том, что Open Source ПО содержит меньше ошибок, развенчан?

Опубликованы результаты исследования, проведенного при участии Министерства Национальной Безопасности США и Стэнфордского университета


20.09.2003 00:00

Lindows обещает бесплатные ПК жертвам монополии Microsoft

Компания Lindows.com пытается извлечь выгоду из антимонопольных проблем софтверного гиганта


22.02.2003 00:00

Linux-устройства получают стандарт

Организация Embedded Linux Consortium выпустила первую спецификацию, призванную установить определенные правила, которым должны подчиняться все стандартные версии Linux для таких устройств, как мобильные телефоны


» Оставьте первым свой комментарий

Все рубрики статей (2980 / 0):


Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2022 Softodrom.ru
О проекте | О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | Карта сайта
Яндекс.Метрика