Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

新研究顯示開源軟體為全球96%的現代應用程式提供支援但也存在著擔憂

新研究顯示開源軟體為全球96%的現代應用程式提供支援但也存在著擔憂

2024-12-05 Comments 0 Comment

日前哈佛商學院、哈佛創新科學實驗室、Linux 基金會、OpenSSF (開源安全基金會) 聯合研究撰寫的《免費和開源軟體普查III》發布,此次研究以前兩次研究為基礎,研究構成現代軟體基石的應用程式級組件。

圖片.png

這項研究分析了10,000 家公司使用的超過1,200 萬條開源軟體使用數據,研究團隊與業界合作收集了來自多個平台的匿名數據,分析包括對生產代碼庫的自動掃描和對軟體組合的全面人工審查,從而深入了解開源軟體的使用情況及其在整個軟體供應鏈中的間接依賴。

本次研究發現的特點包括:

  1. 96% 的程式碼庫中都存在開源元件
  2. 雲端服務相關的專用包(也就是非開源) 使用量正在急劇增加
  3. 業界繼續依賴過時的Python 2 導致面臨安全風險
  4. 自第二次調查以來Rust 採用率激增500%,標誌著向記憶體安全編程的轉變
  5. 軟體組件缺乏標準化命名增加了安全風險
  6. 一小部分貢獻者推動了主要的開源軟體,帶來了可持續性方面的擔憂

這份報告目前在Linux 基金會官方網站提供免費下載,有興趣的網友可以查看報告全文:https://www.linuxfoundation.org/research/census-iii?hsLang=en

單一維護者專案的風險暴露:

研究報告指出,40% 的頂級專案只有1~2 名開發者並且貢獻了超過80% 以上的程式碼,貢獻者/ 維護者的高度集中模式代表潛在的安全隱患。

案例是今年的XZ Utils 供應鏈投毒事件,駭客透過頻繁為該專案提交程式碼獲得主要維護者的好感和信任,之後成為維護者後開始在專案中投毒,然後感染了大量的下游專案。

OpenSSF 基金會正在努力解決這類挑戰:確保審查的原始程式碼就是人們正在運行的程式碼。開源軟體的一大優點就是可以進行廣泛審查,從而尋找有意或無意中包含的漏洞。

然而如果審查的內容不是用於構建最終產品的內容那審查就會變得沒有意義,所以現在OpenSSF 的工作就包括強化構建和分發流程,確保現實中運行的程式碼就是已經經過審查的程式碼。

Python 2 屬於老生常談的問題:

Python 基金會在2000 年發布Python 2,在2008 年發布Python 3 系列,目前Python 主要在Python 3.x 系列上更迭。

比較頭痛的是一些行業的Python 2 使用率為20%~30%,使用過時版本的Python 意味著存在安全隱患,但業界暫時也沒有更好的辦法能夠完成新版本更迭。

OpenSSL 認為如果讓新版本升級變得極其容易或許能夠推動開源軟體的新版本採用率,例如在幾乎所有情況下,新版本都應該完全向後相容舊版本,尤其是以前的舊版本,儘管這需要開發者付出額外的努力,但這應該是正確的方法。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
蘋果推出官方版Firefox瀏覽器iCloud密碼擴充功能可快速填入密碼
NEXT
Q3全球前十晶圓代工廠營收超2,500億元中芯國際穩居前三

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
赫思醫美
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2024 年 12 月
一 二 三 四 五 六 日
 1
2345678
9101112131415
16171819202122
23242526272829
3031  
« 11 月   1 月 »

分類

  • 網站公告
  • 赫思醫美
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 喬治亞州資料中心熱潮引發水資源擔憂和居民強烈反對 2025-07-13
  • MIT新型植入物可自動治療第1型糖尿病患者的危險性低血糖 2025-07-13
  • 趙雅芝談不扮白素貞造型原因:我這個年紀扮不回當年的白娘子了希望留一個完美形象 2025-07-13
  • 中國聯通eSIM手機業務開通頁面上線華為、蘋果無SIM卡時代要來了 2025-07-13
  • 中國超導高速磁浮列車亮相:時速超150km後開始貼地飛行上海到北京僅需2.5小時 2025-07-13
  • 男子自己動手把燃油車改成新能源:熄火能吹空調還能外放電 2025-07-13
  • 美國商業衛星偷拍中國實踐26號衛星驚人解析度1.9厘米 2025-07-13
  • 女大學生出軌外國電力競選手Zeus被開除律師分析三大爭議點 2025-07-13
  • 天舟九號完成全區合演發射準備就緒 2025-07-13
  • 首艘海洋級智慧科考船「同濟號」交付 2025-07-13

熱門文章與頁面︰

  • 無3C行動電源禁止登機一文看懂到底什麼是3C認證、如何分辨真偽
  • Switch 2還有隱藏HDR設定? 這樣調整會讓畫質更好
  • 造成惡劣影響出軌外國電力競選手Zeus女生擬遭學校開除
  • Photon Matrix:針對蚊子的“防空系統”
  • 科學家發出警告:人類造成的全球暖化速度創歷史新高
  • 您可以在Windows 11 24H2 中找回WordPad
  • 世界上有多少個國家
  • CCleaner全家桶激活密鑰
  • 巴西檢方起訴比亞迪侵犯勞工權利涉嫌人口販運
  • 女大學生出軌外國電力競選手Zeus被開除律師分析三大爭議點

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

赫思醫美

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.