Új tech trendek és egyebek...

ÚJTECHKOR...

ÚJTECHKOR...

Természetesen a nyílt forrású szoftverek se mentesek a sebezhetőségektől

2020. június 11. - GABOR2

Természetesen a nyílt forrású szoftverek se mentesek a sebezhetőségektől, főleg, hogy egyre jobban akarják cégek is a kis projektjeikhez használni őket, mert így olcsóbb, meg hát azért a közösség is egyre oldódik.

A lényeg, hogy úgy találták, hogy növekszik a biztonsági hibák száma.

"Egyre veszélyesebb lesz a nyílt forrású szoftverek használata"

Mondjuk egy Windowsnál meg eleve nincs kockázat, csak biztos tudat, hogy jópár szereplő bármikor be tudna jutni ha akarna és akár tönkrevágni mindent...

"A nyílt forráskódú szoftverek használói egyre nagyobb veszélynek teszik ki magukat - állítja egy biztonsági kockázatkezelő cég új elemzése. A RiskSense szerint ugyanis az ilyen jellegű programokban évről évre egyre több biztonsági hibát találnak, amin keresztül hackerek komoly károkat okozhatnak az ezeket alkalmazó vállalatok és felhasználók számára."

"az ilyen jellegű programokban évről évre egyre több biztonsági hibát találnak, amin keresztül hackerek komoly károkat okozhatnak az ezeket alkalmazó vállalatok és felhasználók számára."

Alakítsuk át: A Windowsban évről évre egyre több biztonsági hibát találnak, amin keresztül hackerek komoly károkat okozhatnak az ezeket alkalmazó vállalatok és felhasználók számára.

Na... most akkor ezzel... megváltoztattam az életedet?

"A cég következtetéseit egy, összesen 54 nyílt forrású szoftveren több évre visszamenőleg elvégzett elemzésre alapozza. Ebből kiderül, hogy míg ezekben 2018-ban csak 421 sebezhetőséget fedeztek fel, 2019-ben már 968 biztonsági résre derült fény bennük - azaz, több mint kétszer annyit, mint a megelőző évben.

Ráadásul a hibák meglehetősen lassan kerülnek felvételre az őket listázó adatbázisokba is. A felmérés szerint ugyanis ismertté válásuk és a hozzájuk készült biztonsági értesítő elkészülése között átlagosan 54 nap, azaz majdnem két teljes hónap telik el, amíg az érintett szoftvereket használó cégek és szervezetek komoly kockázatoknak lehetnek kitéve."

Kicsit azért túlzás két évből trendről beszélni, de a biztonsági problémákról szóló szövegek nálam menedéket találnak.

""Bár a nyílt forrású kódokat gyakran biztonságosabbnak szokás tekinteni a kereskedelmi szoftvereknél [..] a tanulmány megmutatja, hogy az OSS sebezhetőségek száma egyértelműen növekvőben van és vakfoltot képez sok szervezet számára. Mivel pedig a nyílt forrású szoftvereket már mindenhol használják manapság, ha sebezhetőségeket találnak bennük, annak elképesztően messzemenő következményei lehetnek", vonja le a konklúziót a cég."

"ha sebezhetőségeket találnak bennük, annak elképesztően messzemenő következményei lehetnek"

Igazából... találnak mindenben sebezhetőségeket és igen... elképesztően messzemenő következményei lehetnek és vannak is... épp ezért mondom folyton, hogy fontos dologkat nem kéne sebezhető rendszerekre bízni. Ezt az utolsó logikai lépést valahogy nem nagyon akarja az emberiség nagy része megtenni... inkább vár az első igazán nagy katasztrófára.

A bejegyzés trackback címe:

https://ujtechkor.blog.hu/api/trackback/id/tr6115804822

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Madarász Henrik 2020.06.11. 22:03:59

Akkor nem érdemes semmilyen számítógépes programot használni ?

GABOR2 2020.06.11. 22:09:08

@Madarász Henrik: Dehogynem, csak kell egy határ. Kell egy értékelés, hogy mi az ami megéri a kockázatot és mi nem. Én pl. nem raknám fel az ipari termelést netre, amikor egy perces leállások is hatalmas kárral járnak, ettől gépek csinálják a termelést, csak ne legyenek távolról elérhetőek. Pár támadás és a kár sokkal nagyobb lesz mint a haszon, hogy élőben csodálhatod, mennyit termelsz és itt-ott javítasz a hatékonyságon aminek javításán már évtizedek óta dolgoznak, tehát sokat nem javulhat.

Ugyanis, netrekötött önvezető autót se használnák, mert az életveszélyes lenne.

GABOR2 2020.06.11. 22:11:12

@Madarász Henrik: Azonkívül ne felejtsd el, hogy a Windowsok eleve kémkednek utánnad jobban mint sok kémprogram, a nyílt forrásuak meg alapből nem...
süti beállítások módosítása