Açık kaynak yazılımlarda güvenlik riski
Araştırmalar her geçen gün daha fazla benimsenen açık kaynak yazımlarda güvenliğe önem verilmediğini ortaya çıkarıyor.
Furkan Müderrisoğlu, 22 Temmuz 2008
Çalışmada en iyi değerlendirmeyi uygulama sunucusu Tomcat aldı. Diğer 10 açık kaynak uygulama, araç ve veritabanı paketleri (Derby, Geronimo, Hibernate, Hipergate, JBoss, Jonas, OFBiz, OpenCMS, Resin ve Struts) sönük kaldı. Fortify’dan Jacob West, yazılımlarını ücretsiz olarak sunan açık kaynak toplulukları, genellikle güvenlik pratiklerine ticari rakipleri kadar önem vermiyor gözüküyorlar, şeklinde konuştu. Fortify, inceledikleri 11 açık kaynak yazılım paketinin birden fazla versiyonuyla bağlantılı 22,826 cross-site scripting (XSS) ve 15,612 SQL enjeksiyon sorunu buldu.
Ancak açık kaynak yazılım topluluklarına çeşitli yollarla ulaşmayı deneyen Fortify, bunlardan üçte ikisinden yanıt dahi alamadı. “Telefon numaraları yok. Kimden bilgi isteyeceksiniz? Bu insanların kim olduğunu söylemek zor,” şeklinde konuşuyor West. Açık kaynak paketleri sıklıkla kurumsal sınıf yeteneklere sahip olduklarını söylüyor ancak endüstrinin en iyi uygulamalarını benimsemiyor (hatta dikkate bile almıyor). Sadece birkaç açık kaynak yazılım geliştirme ekibi doğru yönde ilerliyor. Sonuç olarak firmalar açık kaynak paketlerini kendi başlarına iyileştirmeyi göze almalı.
Konunun etiketleri: Açık Kaynak, Yamalar, Güvenlik Açıkları, Güvenlik Yazılımları, Siber Suçlar & Hack
Yazıdaki şirketler: Fortify
Henüz yorum yapılmamış.


