Prijava na forum:
Ime:
Lozinka:
Prijavi me trajno:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:

ConQUIZtador
nazadnapred
Korisnici koji su trenutno na forumu 0 članova i 0 gostiju pregledaju ovu temu.
Idi dole
Stranice:
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Tema: Open source softver predstavlja sigurnosni rizik  (Pročitano 621 puta)
27. Jul 2008, 15:29:23
Veteran foruma
Svedok stvaranja istorije

Sea shepherd

Zodijak
Pol
Poruke 23472
Zastava
OS
Windows XP
Browser
Mozilla Firefox 2.0.0.16
Open source softver predstavlja prilično veliki sigurnosni rizik za korporacije koje ga koriste u velikom broju slučajeva budući da open source zajednica ne može da obezbedi minimalne sigurnosne zahteve, navodi se u studiji objavljenoj početkom ove nedelje.

Ova studija koje je izvršena od strane firme Fortify Software uz pomoć konsultanta Larry Suto, vršila je procenu 11 open source softverskih paketa. Cilj ovog istraživanja je bio da se sazna da li zajednica za svaki open source softverski paket reaguje kada je reč o sigurnosnim problemima ili po pitanju pronađenih slabih tačaka, da li se redovno objavljuju sigurnosni vodiči kao i da li se proces razvoja održava sigurnim.



Open source aplikacioni server Tomcat postigao je najbolje rezultate na osnovu studije koja je dobila naziv „Open Source Study“ – How Are Open Source Development Communities Embracing Security Best Practices“? Preostalih deset open source aplikacija, alata i paketa baza podataka – Derby, Geronimo, Hibernate, Hipergate, JBoss, Jonas, OFBiz, OpenCMS, Resin i Struts – prikazali su prilično loše rezultate.

Među ovih 10 paketa aplikacioni server JBoss se najviše kotirao obezbeđujući značajnu vezu ka sigurnosnim informacijama na svom Web sajtu kao i lak pristup sigurnosnim stručnjacima a negativne poene su dobili zbog nedostatka specifičnog email-a za prijavu slabih tačaka. Međutim, Jacob West, rukovodilac Fortify grupe koja se bavi istraživanjem sigurnosti, objasnio je ovaj nedostatak činjenicom da kada se pronađu slabe tačke jedna od najnepoželjnijih mogućnosti je da ih prijavite na mail listu jer će onda svi podaci biti javno dostupni.

Prilikom prijavljivanja slabih tačaka potrebno je da postoji određena mera poverljivosti tako da zakrpe mogu biti obezbeđene onda kada je javnost obaveštena o postojanju slabih tačaka tako da potencijalni napadači ne mogu iskoristiti to što su informacije puštene u javnost pre vremena. Međutim, open source zajednice koje nude svoje softvere bez ikakve nadoknade obično ne obraćaju mnogo pažnje na sigurnost kao što to rade druge kompanije, njihovi konkurenti, koji naplaćuju svoje softvere i usluge.

Fortify je identifikovao ukupno 22.826 cross-site scripting i 15.612 SQL Injection problema koji su povezani sa višestrukim verzijama 11 pregledanih open source softverskih paketa. Ipak, kada je Fortify pokušao da stupi u kontakt sa open source softverskim zajednicama putem Web sajta i e-mail adresa, odgovor nije usledio u dve trećine slučajeva. West navodi i podatak da nigde nije mogao da pronađe nijedan broj kontakt telefona tako da je veoma teško reći kakvi ljudi stoje iza svega toga.

U izveštaju koji je objavljen navodi se da open source paketi često tvrde da poslovnim korisnicima nude različite poslovne mogućnosti koje, međutim, nisu prihvaćene kao najbolji industrijski standardi. Neretko je slučaj da se samo nekoliko open source razvojnih timova kreće u pravom smeru. West navodi da Fortify nije sproveo ovu studiju da bi osudio open source softver, već da bi istakao da sigurnosne prakse moraju biti unapređene zbog toga što je prihvatanje open source softvera od strane poslovnih korisnika i državanih organa u porastu.



Izvor: IT-svet
IP sačuvana
social share
Pogledaj profil WWW
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Idi gore
Stranice:
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
nazadnapred
Prebaci se na:  

Poslednji odgovor u temi napisan je pre više od 6 meseci.  

Temu ne bi trebalo "iskopavati" osim u slučaju da imate nešto važno da dodate. Ako ipak želite napisati komentar, kliknite na dugme "Odgovori" u meniju iznad ove poruke. Postoje teme kod kojih su odgovori dobrodošli bez obzira na to koliko je vremena od prošlog prošlo. Npr. teme o određenom piscu, knjizi, muzičaru, glumcu i sl. Nemojte da vas ovaj spisak ograničava, ali nemojte ni pisati na teme koje su završena priča.

web design

Forum Info: Banneri Foruma :: Burek Toolbar :: Burek Prodavnica :: Burek Quiz :: Najcesca pitanja :: Tim Foruma :: Prijava zloupotrebe

Izvori vesti: Blic :: Wikipedia :: Mondo :: Press :: Naša mreža :: Sportska Centrala :: Glas Javnosti :: Kurir :: Mikro :: B92 Sport :: RTS :: Danas

Prijatelji foruma: Triviador :: Nova godina Beograd :: nova godina restorani :: FTW.rs :: MojaPijaca :: Pojacalo :: 011info :: Burgos :: Sudski tumač Novi Beograd

Pravne Informacije: Pravilnik Foruma :: Politika privatnosti :: Uslovi koriscenja :: O nama :: Marketing :: Kontakt :: Sitemap

All content on this website is property of "Burek.com" and, as such, they may not be used on other websites without written permission.

Copyright © 2002- "Burek.com", all rights reserved. Performance: 0.08 sec za 15 q. Powered by: SMF. © 2005, Simple Machines LLC.