開源代碼已經(jīng)深深扎根在現(xiàn)代軟件開發(fā)之中,甚至代碼擁有者通常都不知道其軟件中包含哪些開源組件。如何才能獲得對(duì)開源組件的可見(jiàn)性和安全控制?執(zhí)行安全審計(jì)是行之有效的途徑。
構(gòu)建全面的軟件物料清單是保衛(wèi)軟件供應(yīng)鏈安全的最佳防御
9月10日,中國(guó)首個(gè)開源軟件的基金會(huì)“開放原子開源基金會(huì)”官方對(duì)外宣布已正式成立。據(jù)悉,開放原子開源基金會(huì)是中國(guó)首個(gè)以開源為主題的基金會(huì)。公開資料顯示,該基金會(huì)登記日期是2020年6月15日。
最近,有位華為工程師在 GitHub上發(fā)布了一個(gè)linux內(nèi)核強(qiáng)化補(bǔ)丁HKSP(華為內(nèi)核自我防護(hù))),但隨即,被一個(gè)開發(fā)團(tuán)隊(duì)發(fā)現(xiàn)該補(bǔ)丁中含有漏洞,到底是怎么回事呢?
互聯(lián)網(wǎng)誕生不過(guò) 50 年,但各種軟件已經(jīng)和我們的生活工作密不可分,隨著人工智能的興起,人類社會(huì)的經(jīng)濟(jì)、工業(yè)、醫(yī)療、軍事等體系都離不開算法中的源代碼。