開源代碼已經(jīng)深深扎根在現(xiàn)代軟件開發(fā)之中,甚至代碼擁有者通常都不知道其軟件中包含哪些開源組件。如何才能獲得對開源組件的可見性和安全控制?執(zhí)行安全審計是行之有效的途徑。
構(gòu)建全面的軟件物料清單是保衛(wèi)軟件供應(yīng)鏈安全的最佳防御
9月10日,中國首個開源軟件的基金會“開放原子開源基金會”官方對外宣布已正式成立。據(jù)悉,開放原子開源基金會是中國首個以開源為主題的基金會。公開資料顯示,該基金會登記日期是2020年6月15日。
最近,有位華為工程師在 GitHub上發(fā)布了一個linux內(nèi)核強(qiáng)化補(bǔ)丁HKSP(華為內(nèi)核自我防護(hù))),但隨即,被一個開發(fā)團(tuán)隊發(fā)現(xiàn)該補(bǔ)丁中含有漏洞,到底是怎么回事呢?
互聯(lián)網(wǎng)誕生不過 50 年,但各種軟件已經(jīng)和我們的生活工作密不可分,隨著人工智能的興起,人類社會的經(jīng)濟(jì)、工業(yè)、醫(yī)療、軍事等體系都離不開算法中的源代碼。