虎科技
业界资讯 手机产品 数码产品 移动互联 软件产品 智能汽车 生活家电 关于我们 热点资讯

开源软件成主流!96%代码库内含开源组件,潜在风险如何应对?

2024-12-06来源:ITBEAR编辑:瑞雪

最新的《自由与开源软件普查报告》(Census III of Free and Open Source Software)揭示了开源组件在现代应用开发中扮演的关键角色。这份由哈佛商学院、哈佛大学创新科学实验室(LISH)、Linux基金会研究部以及开源安全基金会(OpenSSF)联合推出的报告,为我们提供了对当今软件开发趋势的深刻洞察。

与前两次普查相比,此次研究不再局限于操作系统库,而是深入探索了构成现代软件基础的应用程序级组件。通过对超过1万家公司、涉及1200万条FOSS使用数据的分析,报告描绘了一幅开源软件使用的全面图景。哈佛大学与Linux基金会的研究团队与FOSSA、Snyk、Sonatype和Synopsis等软件成分分析(SCA)公司合作,整合了多个平台的匿名数据,确保了研究的全面性和准确性。

报告显示,开源组件在代码库中的普及程度令人瞩目,96%的代码库都包含开源组件,这进一步强调了开源软件在数字经济中的核心地位。然而,随着开源软件的广泛应用,一些潜在的安全风险也逐渐显现。

例如,一些行业仍然广泛使用已经过时的Python 2版本,占比甚至高达20-30%。报告还发现,40%的顶级开源项目仅由一两位开发者维护,这增加了项目受到社会工程学攻击的风险,如XZ Utils事件所揭示的那样。软件组件缺乏标准化命名也是一个不容忽视的安全隐患。

除了安全风险,报告还指出了软件开发模式的变化。云服务专用软件包的使用量显著增长,这表明软件开发正在从传统的“直接迁移”模式向“云原生开发”模式转变。OpenSSF的开源供应链安全总监David Wheeler认为,这一趋势反映了开发者正在为云环境和特定云服务构建应用,以适应日益增长的云原生需求。

为了应对这些挑战,OpenSSF正在积极采取措施强化构建和分发流程。通过SLSA和Sigstore等项目,OpenSSF致力于确保代码的安全性。同时,报告也为开发者提供了建议,包括简化版本更新流程、优先考虑向后兼容性等,以降低安全风险并提升软件质量。

总的来说,这份报告不仅揭示了开源软件在现代应用中的广泛应用和重要地位,还指出了软件开发过程中存在的安全风险和模式变化。对于开发者而言,这是一份不可多得的宝贵资源,有助于他们更好地理解和应对当前的软件开发环境。

苹果新款AirTag升级来袭:查找范围扩大50%,音量提升50%,售价249元起
精确查找功能使用震动、视觉和音频反馈指引用户寻找遗失物品,查找范围相比前代扩大最高50%,同时升级的蓝牙芯片扩展了物品可被定位的范围,用户可首次通过 Apple Watch Series 9 或后续表款、A…

2026-01-27

贝锐向日葵赋能能源供热:破解远程运维难题,助力冬季供暖稳保障
在此背景下,运用贝锐向日葵这类远程控制解决方案,能够有效支持能源企业实现安全、高效的设备远程运维管理。这使得远程控制所使用的网络与设备内网实现物理隔离,在保障最高等级安全的同时,完成了对“无网”设备的远程运维…

2026-01-27

荣耀Magic 8 RSR保时捷设计专业摄影套装评测:长焦新体验 出行减负担
荣耀Magic8 RSR保时捷设计搭配增距镜之后,化身为新的长焦神器,不仅可以将远处的物体更清晰的记录下来,而且也有着更自然的虚化效果,用来拍摄特写照片也非常的合适,对于喜欢用手机拍照的用户来说,外出拍摄不…

2026-01-27

宇树科技三度携手春晚,工业文艺双开花引领机器人行业新潮流
其与春晚的缘分始于2021年牛年春晚宇树机器牛“犇犇”的初次亮相。 宇树的四足和人形机器人也在工业场景中默默耕耘。 此外,近日,银河通用机器人宣布成为2026年春晚指定具身大模型机器人;魔法原子也官宣将以“智…

2026-01-27