Temat
Komentarzy: 4 | Dodał: eddy@heh.pl | Data: Wtorek, 22 lipca 2008, 06:01
Open Source niegotowe dla biznesu?
Firma Fortify Software, która specjalizuje się w produkcji systemów zabezpieczeń dla biznesu, twierdzi, że z badań Open Source Security Study wynika, iż większość opensource'owych rozwiązań nie jest gotowych dla biznesu.
Fortify oceniało, czy społeczności pracujące nad różnymi projektami, oferują usługi i zabezpieczenia wymagane w zastosowaniach biznesowych. Okazało się, że proces rozwoju opensource'owego oprogramowania najczęściej nie spełnia przemysłowych wymogów bezpieczeństwa. Ponadto niemal żadna ze społeczności nie zapewnia użytkownikom dostępu do ekspertów, którzy potrafiliby doradzić klientowi biznesowego.
Oprogramowanie opensource'owe może być wartościową alternatywą w dzisiejszym świecie korporacyjnym, jednak, podobnie jak ma to miejsce w przypadku oprogramowania komercyjnego, osoby odpowiedzialne za bezpieczeństwo powinny skupić się na błędach w programach - mówi Howard A. Schmidt, były doradca Białego Domu ds. cyberbezpieczeństwa.
Zauważa on, że w każdym oprogramowaniu występują niedociągnięcia, jednak procedury testowania i analizowania kodu powinny być bardziej przestrzegane w oprogramowaniu opensource'owym. Dzięki takiej zmianie podejścia Wolne Oprogramowanie będzie miało większą szansę na podbój rynku biznesowego.
Larry Suto, znany konsultand ds. bezpieczeństwa IT, sprawdził na zlecenie Fortify 11 najpopularniejszych opensource'owych pakietów. Ponadto Fortify uzyskało od rozwijających je społeczności informacje na temat stosowanych procedur bezpieczeństwa. Pobrano też i przeanalizowane wiele wersji każdego z pakietów, a najważniejsze fragmenty kodu sprawdzono ręcznie. Wśród największych grzechów opensource'owych społeczności należy wymienić brak szczegółowej dokumentacji dotyczącej bezpieczeństwa, brak systemu powiadamiania użytkowników o wykrytych lukach oraz trudności w skontaktowaniu się ze specjalistami odpowiedzialnymi za bezpieczeństwo projektów i skonsultowaniu z nimi wątpliwości.
Analizy wykazały też, że największe problemy opensource'owemu oprogramowaniu sprawiają dwa typu luk - dziury umożliwiające ataki SQL injection (znaleziono ich 15 612) oraz cross-site scripting (22 828 znalezionych).
Fortify przyznaje, że do przeprowadzenia badań nakłonił firmę fakt rosnącej popularności opensource'owego oprogramowania. Zdaniem firmy analitycznej Gartner, do roku 2011 aż 80% komercyjnych programów będzie zawierało fragmenty otwartego kodu. Fortify zauważa, że z jednej strony biznes coraz chętniej sięga po Wolne Oprogramowanie, z drugiej jednak, zdecydowana większość społeczności nie wdrożyła procedur bezpieczeństwa, które są wymagane na rynku zastosowań korporacyjnych.
Mariusz Błoński
Opracowanie na podstawie KopalniWiedzy.pl
Podobne tematy
Środowisko OpenSource zaniepokojone procesem TomTom z Microsoft, 27.02.2009 r.
OpenOffice w stagnacji, 31.12.2008 r.
Open Handset Alliance zyskuje 14 nowych członków, 12.12.2008 r.
Oszczędne zasilacze AOpen, 17.11.2008 r.
VIA zapowiada strategiczną inicjatywę w zakresie sterowników Open Source, 09.04.2008 r.
Microsoft otwarty na Open Source - zaskakujące oświadczenie, 22.02.2008 r.
Najnowsze
Najpopularniejsze szkodliwe programy - styczeń 2010, 14:44
IBM Power7, 9:53
Sony: Bezprzewodowo wewnątrz urządzenia, 17:04
Obwód elektryczny, który sam się zasila, 17:03
IBM: Rekordowo szybki tranzystor grafenowy, 12:48
Google Books - kolejny sprzeciw wobec porozumienia, 19:15
Najdokładniejszy zegar na świecie, 18:05
Pierwszy użyteczny laser z germanu, 18:03
Wielodotykowy Kindle?, 18:34
Gigabyte oferuje pierwszą płytę UD7 na platformie P55, 18:29
Tajemniczy problem z notebookami z Windows 7, 14:15
Google negocjuje umowę z NSA?, 14:14
Napój energetyzujący - zagrożenie dla serca, 12:01
Hitachi: Rekordowo gęsty zapis na HDD, 11:58
IE 6 stracił palmę pierwszeństwa, 11:56
Redakcja nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego.
hki - 22 lipca 2008, 10:04
jednym slowem sciema.. jak mozna miec pretensje do sql i php o to ze ktos nie umie napisac skryptu zabezpieczonego przed sql injection? i opensource ma dziury w porownaniu do czego? do windowsa ktorego kodu nikt nigdy nie widzial? moze tak poprosimy microsoft o udostepnienie kodu i wtedy przeczytamy jeden i drugi ? i ze niby opensource nie jest bezpieczne? to dlaczego 90% serwerow stoi na linuksie? dlaczego majkrosoft uzywa postfixa a nie ich super rozwiazania biznesofego - eksczejndza?? pan badacz chyba ma pelna kieszen $$ od m$ po tym artykule!
hki - 22 lipca 2008, 10:08
"Zdaniem firmy analitycznej Gartner, do roku 2011 aż 80% komercyjnych programów będzie zawierało fragmenty otwartego kodu."
chyba firma nie czytala licencji GPL. Ktos tu sie delikatnie mowiac nie przygotowal do wykladu. Bo jezeli mowimy o opensource na licencji GPL to nie ma mowy o mieszaniu kodu komercyjnego z opensourceowym. Za dobrze by bylo. Ale to oczywiste ze firmy bardzo chcialyby wcisnac Ctrl+c ctrl+v i zarobic $$ na czyjejs pracy.
hki - 22 lipca 2008, 10:14
a podobno w tym kraju przysluguje wolnosc slowa.. to dlaczego w takim razie usuwacie moje komentarze? bo popieram wolne oprogramowanie? nie uwazam, zebym kogos obrazil, nie uzylem niecenzuralnych slow. napisalem tylko ze artykul to jeden wielki fejk i ludzie piszacy go delikatnie mowiac sa stronniczy.
Eddy - 22 lipca 2008, 15:20
Przecież napisałeś 3 komentarze pod rząd i wszystkie one są. :-)
Ankieta
Popularne
Najpopularniejsze szkodliwe programy - grudzień 2009 (559)
Toshiba: Trzy nowe odtwarzacze Blu-ray (465)
Za cyberatakami na Google stał chiński rząd (440)
Multos - inteligentne karty Hitachi (435)
Google wycofa się z Chin? (434)
Bardzo dobry kwartał Intela (421)
Pojemniejszy MRAM (364)
Chiny chcą u siebie Google (359)
Rząd znowu próbuje cenzurować Internet (353)
Bill Gates napadł na pociąg (338)
Inni piszą
Download
Artykuły
Strona internetowa - skuteczne medium komunikacji z klientem
Komputer nie startuje, co teraz? Praktyczny poradnik
Technologie: Z wielką pompą do przodu
Wirusy
Trojan-Downloader.Win32.QQHelper.aoc
not-a-virus:PSWTool.Win32.RAS.g
Trojan-Downloader.Win32.Agent.mee
Polecamy
Wczorajsze zapytania: charakterystyka bohatera spalony dom, Boxer postać tragiczna w Folwarku zwierzęcym, KAUFVERTRAG, biomechanika tatuaz, dsx v0.9, mazurek dombrowskiego, GALAKTOZENIA CHOROBA, Psalm 47 interpretacja, przyczyny jakie zadecydowały o ekonomicznym sukcesie Wokulskiego, crack spellforce, szkoła astońska, dalsze losy uli i zenka ten obcy, charakterystyka Sancho Pancho, kody sim tractor 3.5, filmy z lezbijkami, instrukcja vag, Dr.Dietman2MM, athena ce4000 driver, filmy za darmo, Plan wydarzeń, Sunny Interwrite Pro 9.5., koder-dekored audio zidentyfikowany przez znacznik formatu 2000., ZBIORNIK, maszyny do simtraktor, Charakterystyka Sture,
