Оглавление
Безопасность программного обеспечения с открытым исходным кодом
-
Основы безопасности ПО с открытым исходным кодом
- Безопасность ПО с открытым исходным кодом подразумевает отсутствие рисков и угроз.
- Проприетарное ПО требует от пользователя доверия к уровню безопасности и обновлениям.
- Компиляторы могут быть взломаны, но доступ к исходному коду позволяет обнаружить недобросовестные намерения.
- Принцип Керкхоффа утверждает, что скрытность не является эффективной стратегией безопасности.
-
Недостатки открытого исходного кода
- Простое предоставление доступа к исходному коду не гарантирует его проверку.
- Наличие большого количества глаз, проверяющих код, может создать ложное чувство безопасности.
- Большое количество пользователей не гарантирует обнаружения и исправления недостатков безопасности.
-
Методы измерения безопасности
- Количество дней между уязвимостями используется для оценки уровня безопасности.
- Пуассоновский процесс измеряет скорость обнаружения уязвимостей разными группами.
- Модель Morningstar сравнивает проекты с открытым и закрытым исходным кодом по различным критериям безопасности.
- Сканирование скрытности от Coverity использует автоматизированное обнаружение дефектов для повышения качества и безопасности ПО.
-
Рекомендации и внешние ссылки
- В статье упоминаются рекомендации и внешние ссылки, но они не включены в основной текст.