科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网软件频道产业观察为开源证言!开源代码不等于不安全源

为开源证言!开源代码不等于不安全源

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

开源代码并不等同于不安全源。利用开源代码,企业可以检查实际的代码,并了解它在系统内部是怎样工作的,这使企业可以精确地掌握软件是怎样运作的。

作者:谭健 来源:ZDNet软件频道【原创】 2012年11月12日

关键字: 开源软件 安全性 Linux 云计算

  • 评论
  • 分享微博
  • 分享邮件

ZDNet至顶网软件频道消息(文/谭健)在经济全球化、信息全球化的大环境下,开放标准、开放计算以及开源软件已经成为IT产业发展的重要推力。当前,中国大量开发者参加了开源社区的工作,并作出了很大的贡献,中国正逐步从开源社区消费者变为贡献者。我国的一些大企业纷纷参与部署开源软件研发应用,利用开源打开市场,创造新的利润增长点。

开源软件已经渗透到了我们日常生活的方方面面,只是这种渗透不易被我们察觉。

开源代码并不等同于不安全源

最初开源软件只被看作是属于开发者和IT爱好者的平台,而现在开源软件可运行在那些最严苛的环境中,开源已成为一种被普遍接受,并行之有效的商业模式。尽管仍有一些人对开源软件,特别是Linux的“企业级就绪”感到怀疑,企业在使用开源技术时,其中一个重要的考虑便是开源软件的安全性。但需要指出的是,开源代码并不等同于不安全源。

利用开源代码,企业可以检查实际的代码,并了解它在系统内部是怎样工作的,这使企业可以精确地掌握软件是怎样运作的。开源软件领域有一个趋势,那就是注重安全的操作系统。在每个操作系统和应用软件中都可以发现安全漏洞,应用程序开发人员和操作系统供应商需要在发现漏洞之后尽快的修复并关闭这些漏洞。

由于零日攻击(即攻击者在漏洞被公布和被修复的间隙对系统发起攻击)的出现,美国国家安全局(NSA)意识到需要一种安全的操作系统,以尽量减少这种攻击的风险。他们已经开发出一种称为安全增强型的Linux系统(SELinux)根据美国国家安全局的说法,这种架构提供了一种机制,来执行基于机密性和完整性需求的信息隔离。这使那些篡改和绕过应用程序安全机制的威胁得以处理,并且有效地限制了恶意程序或有缺陷的应用程序造成的损害。

开源是云的重要推动者

开源技术与软件在云计算服务中扮演着重要的角色,他们提供了高度定制的能力,使得云计算可以按照开发者的设想而构建,并免除了巨大的授权许可费用。

云计算不是一种特定的技术,而是各种技术整合在一起的一种模式。它的存在是为了实现更加快速而灵活的IT基础架构,以适应企业的业务需求。它的价值源于企业有能力根据他们的需求来选择最佳的解决方案。向云迁移的重中之重是对遗留系统实施标准化,需要根据具体情况使用更现代化的标准硬件和软件。开放的云能在硬件,软件和培训中平衡企业现有的IT投入,帮助企业以渐进的方式构建云,同时降低成本和风险。

开源软件为关键型任务应用软件做好了准备

对不同的用户来说,关键型任务(mission-critical)可能意味着不同的事情,但是它们有一个共同点就是不中断的连续计算。近些年,有一些主要的硬件和应用软件供应商已经将开源软件部署在关键任务环境中。

将开源软件用于关键任务应用软件的例子非常多,日前,深圳证券交易所与红帽签订了协议。通过与红帽的合作,深圳证券交易所计划以更科学合理的架构来搭建支持多层次、多品种、跨市场的一体化集中交易系统,为市场发展提供更高的效率、安全性、可扩展性和业务适应性。全新的交易系统详细的性能要求包括 99.99% 的可用性,1分钟内的故障切换时间,每秒30万笔的吞吐量,毫秒级的延迟时间以及可以支持日处理订单3亿笔。根据Gartner的报告,到2015年,将会有95%以上的主流IT团体会利用开源解决方案部署关键型任务软件。

目前,所有成功的科技公司都在使用或是致力于开源代码。曾经称Linux为“癌症”的微软与SUSE Linux签订了长达4年的协议,支持Linux并不是因为他们想这么做,而是源于用户的需要;虚拟化巨头VMware递交了申请,希望加入开架系统基金会;就连全球最封闭的公司之一的苹果,也采用了大量的开源代码。可以说,这是开放创新的时代,这是一个开源当道的时代。

    • 评论
    • 分享微博
    • 分享邮件
    闂傚倸鍊搁崐椋庢閿熺姴鐭楅幖娣妼缁愭鏌¢崶鈺佷汗闁哄閰i弻鏇$疀鐎n亞浠炬繝娈垮灠閵堟悂寮婚弴锛勭杸閻庯綆浜栭崑鎾诲冀椤撱劎绋忛梺璺ㄥ櫐閹凤拷

    濠电姷鏁告慨鐑姐€傛禒瀣劦妞ゆ巻鍋撻柛鐔锋健閸┾偓妞ゆ巻鍋撶紓宥咃躬楠炲啫螣鐠囪尙绐為梺褰掑亰閸撴盯鎮惧ú顏呪拺闂傚牊鍗曢崼銉ョ柧婵犲﹤瀚崣蹇旂節婵犲倻澧涢柛瀣ㄥ妽閵囧嫰寮介妸褋鈧帡鏌熼挊澶婃殻闁哄瞼鍠栭幃婊堝煛閸屾稓褰嬮柣搴ゎ潐濞叉ê鐣濈粙璺ㄦ殾闁割偅娲栭悡娑㈡煕鐏炲墽鐭嬫繛鍫熸倐濮婄粯鎷呯粵瀣異闂佹悶鍔嬮崡鍐茬暦閵忋倕鍐€妞ゆ劑鍎卞皬闂備焦瀵х粙鎴犫偓姘煎弮瀹曚即宕卞Ο闀愮盎闂侀潧鐗嗛幊搴㈡叏椤掆偓閳规垿鍩ラ崱妞剧凹濠电姰鍨洪敋閾荤偞淇婇妶鍛櫤闁稿鍊圭换娑㈠幢濡纰嶉柣搴㈣壘椤︾敻寮诲鍫闂佸憡鎸鹃崰搴敋閿濆鏁嗗〒姘功閻绻涢幘鏉戠劰闁稿鎹囬弻锝呪槈濞嗘劕纾抽梺鍝勬湰缁嬫垿鍩為幋锕€宸濇い鏇炴噺閳诲﹦绱撻崒娆戝妽妞ゃ劌鎳橀幆宀勫磼閻愰潧绁﹂柟鍏肩暘閸斿矂鎮為崹顐犱簻闁圭儤鍨甸鈺呮倵濮橆剦妲归柕鍥у瀵粙濡歌閸c儳绱撴担绛嬪殭婵☆偅绻堝濠氭偄绾拌鲸鏅i悷婊冪Ч閹﹢鎳犻鍌滐紲闁哄鐗勯崝搴g不閻愮儤鐓涢悘鐐跺Г閸犳﹢鏌℃担鐟板鐎规洜鍠栭、姗€鎮╅搹顐ら拻闂傚倷娴囧畷鍨叏閹惰姤鈷旂€广儱顦崹鍌炴煢濡尨绱氶柨婵嗩槸缁€瀣亜閺嶃劎鈽夋繛鍫熺矒濮婅櫣娑甸崨顔俱€愬銈庡亝濞茬喖宕洪埀顒併亜閹哄棗浜鹃梺鎸庢穿婵″洤危閹版澘绫嶉柛顐g箘椤撴椽姊虹紒妯哄鐎殿噮鍓欒灃闁告侗鍠氶崢鎼佹⒑閸撴彃浜介柛瀣閹﹢鏁冮崒娑氬幈闁诲函缍嗛崑鍡樻櫠椤掑倻纾奸柛灞剧☉缁椦囨煙閻熸澘顏柟鐓庢贡閹叉挳宕熼棃娑欐珡闂傚倸鍊风粈渚€骞栭銈傚亾濮樺崬鍘寸€规洖缍婇弻鍡楊吋閸涱垽绱遍柣搴$畭閸庨亶藝娴兼潙纾跨€广儱顦伴悡鏇㈡煛閸ャ儱濡煎褜鍨伴湁闁绘ǹ绉鍫熺畳闂備焦瀵х换鍌毼涘Δ鍛厺闁哄洢鍨洪悡鍐喐濠婂牆绀堟慨妯挎硾閽冪喖鏌曟繛褍瀚烽崑銊╂⒑缂佹ê濮囨い鏇ㄥ弮閸┿垽寮撮姀鈥斥偓鐢告煥濠靛棗鈧懓鈻嶉崶銊d簻闊洦绋愰幉楣冩煛鐏炵偓绀嬬€规洟浜堕、姗€鎮㈡總澶夌处

    重磅专题
    往期文章
    最新文章