Безопасность программного обеспечения с открытым исходным кодом

Оглавление1 Безопасность программного обеспечения с открытым исходным кодом1.1 Основы безопасности ПО с открытым исходным кодом1.2 Недостатки открытого исходного кода1.3 Методы […]

Безопасность программного обеспечения с открытым исходным кодом

  • Основы безопасности ПО с открытым исходным кодом

    • Безопасность ПО с открытым исходным кодом подразумевает отсутствие рисков и угроз. 
    • Проприетарное ПО требует от пользователя доверия к уровню безопасности и обновлениям. 
    • Компиляторы могут быть взломаны, но доступ к исходному коду позволяет обнаружить недобросовестные намерения. 
    • Принцип Керкхоффа утверждает, что скрытность не является эффективной стратегией безопасности. 
  • Недостатки открытого исходного кода

    • Простое предоставление доступа к исходному коду не гарантирует его проверку. 
    • Наличие большого количества глаз, проверяющих код, может создать ложное чувство безопасности. 
    • Большое количество пользователей не гарантирует обнаружения и исправления недостатков безопасности. 
  • Методы измерения безопасности

    • Количество дней между уязвимостями используется для оценки уровня безопасности. 
    • Пуассоновский процесс измеряет скорость обнаружения уязвимостей разными группами. 
    • Модель Morningstar сравнивает проекты с открытым и закрытым исходным кодом по различным критериям безопасности. 
    • Сканирование скрытности от Coverity использует автоматизированное обнаружение дефектов для повышения качества и безопасности ПО. 
  • Рекомендации и внешние ссылки

    • В статье упоминаются рекомендации и внешние ссылки, но они не включены в основной текст. 

Полный текст статьи:

Безопасность программного обеспечения с открытым исходным кодом — Википедия

Оставьте комментарий

Прокрутить вверх