Kategori | Bilgisayar, Teknoloji, İnternet

Etiketler : ,

Açık kaynak yazılımlarda güvenlik riski

Araştırmalar her geçen gün daha fazla benimsenen açık kaynak yazımlarda güvenliğe önem verilmediğini ortaya çıkarıyor.

Açık kaynak yazılım kullanan firmalar ciddi bir risk altında çünkü çoğunlukla açık kaynak topluluğu minimum güvenlik pratiklerini katmayı başaramıyor. Fortify Software tarafından yapılan bir çalışma bunu gösteriyor. 11 açık kaynak yazılım paketinin incelendiği bu çalışmada açık kaynak topluluklarının her birinin güvenlik meselelerine olan yaklaşımları da takip edildi. Amaç her bir açık kaynak yazılım paketi topluluğunun güvenlik sorunlarına ya da bulunan açıklara yeterince yanıt verip vermediğini ortaya çıkarmaktı. Bu çalışmada ayrıca güvenlik rehberlerinin yayınlanıp yayınlanmadığı ve güvenli bir geliştirme sürecinin yönetilip yönetilmediği de araştırıldı.

Çalışmada en iyi değerlendirmeyi uygulama sunucusu Tomcat aldı. Diğer 10 açık kaynak uygulama, araç ve veritabanı paketleri (Derby, Geronimo, Hibernate, Hipergate, JBoss, Jonas, OFBiz, OpenCMS, Resin ve Struts) sönük kaldı. Fortify’dan Jacob West, yazılımlarını ücretsiz olarak sunan açık kaynak toplulukları, genellikle güvenlik pratiklerine ticari rakipleri kadar önem vermiyor gözüküyorlar, şeklinde konuştu. Fortify, inceledikleri 11 açık kaynak yazılım paketinin birden fazla versiyonuyla bağlantılı 22,826 cross-site scripting (XSS) ve 15,612 SQL enjeksiyon sorunu buldu.

Ancak açık kaynak yazılım topluluklarına çeşitli yollarla ulaşmayı deneyen Fortify, bunlardan üçte ikisinden yanıt dahi alamadı. “Telefon numaraları yok. Kimden bilgi isteyeceksiniz? Bu insanların kim olduğunu söylemek zor,” şeklinde konuşuyor West. Açık kaynak paketleri sıklıkla kurumsal sınıf yeteneklere sahip olduklarını söylüyor ancak endüstrinin en iyi uygulamalarını benimsemiyor (hatta dikkate bile almıyor). Sadece birkaç açık kaynak yazılım geliştirme ekibi doğru yönde ilerliyor. Sonuç olarak firmalar açık kaynak paketlerini kendi başlarına iyileştirmeyi göze almalı.

computerworld

Add This! Blinkbits Blinklist Blogmarks BlogMemes BlueDot BlogLines co.mments Connotea del.icio.us de.lirio.us Digg Diigo DZone Facebook FeedMeLinks Folkd.com Fleck Furl Google Google Reader icio.de IndianPad Leonaut LinkaGoGo Linkarena Linkter Magnolia Mister Wong MyShare Ask.com MyStuff Ask.com Yahoo! MyWeb Netscape Netvouz Newsgator Newsvine Oneview.de RawSugar reddit Rojo Segnalo Shadows Simpy SlashDot Smarking Sphere Spurl Startaid StumbleUpon TailRank Technorati ThisNext yigg.de Webnews.de ReadMe.ru Dobavi.com Dao.bg Lubimi.com Ping.bg Pipe.bg Svejo.net Web-bg.com Plugin by Dichev.com

Siz de bir yorum gönderin

Advertise Here

Anketler

Sitemi nasıl buldunuz?

Sonuçları Göster

Yükleniyor ... Yükleniyor ...

Kategoriler

Son Yorumlar

 

Kasım 2008
Pts Sal Çar Per Cum Cts Paz
« Eki    
 12
3456789
10111213141516
17181920212223
24252627282930