CW Online TR MakalelerAnalizİncelemeRöportajIT PROYazarlarForum

CW e-BÜLTEN
Computerworld'ün konusunda uzman yazarlarından teknoloji dünyasının gelişmelerini takip etmek için e-posta adresinizi yazın, her gün ya da haftalık güncel teknoloji gelişmelerinden ilk siz haberdar olun.
E-posta adresiniz:

Açık kaynak yazılımlarda güvenlik riski
Araştırmalar her geçen gün daha fazla benimsenen açık kaynak yazımlarda güvenliğe önem verilmediğini ortaya çıkarıyor.
Furkan Müderrisoğlu, 22 Temmuz 2008
Açık kaynak yazılım kullanan firmalar ciddi bir risk altında çünkü çoğunlukla açık kaynak topluluğu minimum güvenlik pratiklerini katmayı başaramıyor. Fortify Software tarafından yapılan bir çalışma bunu gösteriyor. 11 açık kaynak yazılım paketinin incelendiği bu çalışmada açık kaynak topluluklarının her birinin güvenlik meselelerine olan yaklaşımları da takip edildi. Amaç her bir açık kaynak yazılım paketi topluluğunun güvenlik sorunlarına ya da bulunan açıklara yeterince yanıt verip vermediğini ortaya çıkarmaktı. Bu çalışmada ayrıca güvenlik rehberlerinin yayınlanıp yayınlanmadığı ve güvenli bir geliştirme sürecinin yönetilip yönetilmediği de araştırıldı.
Çalışmada en iyi değerlendirmeyi uygulama sunucusu Tomcat aldı. Diğer 10 açık kaynak uygulama, araç ve veritabanı paketleri (Derby, Geronimo, Hibernate, Hipergate, JBoss, Jonas, OFBiz, OpenCMS, Resin ve Struts) sönük kaldı. Fortify’dan Jacob West, yazılımlarını ücretsiz olarak sunan açık kaynak toplulukları, genellikle güvenlik pratiklerine ticari rakipleri kadar önem vermiyor gözüküyorlar, şeklinde konuştu. Fortify, inceledikleri 11 açık kaynak yazılım paketinin birden fazla versiyonuyla bağlantılı 22,826 cross-site scripting (XSS) ve 15,612 SQL enjeksiyon sorunu buldu.
Ancak açık kaynak yazılım topluluklarına çeşitli yollarla ulaşmayı deneyen Fortify, bunlardan üçte ikisinden yanıt dahi alamadı. “Telefon numaraları yok. Kimden bilgi isteyeceksiniz? Bu insanların kim olduğunu söylemek zor,” şeklinde konuşuyor West. Açık kaynak paketleri sıklıkla kurumsal sınıf yeteneklere sahip olduklarını söylüyor ancak endüstrinin en iyi uygulamalarını benimsemiyor (hatta dikkate bile almıyor). Sadece birkaç açık kaynak yazılım geliştirme ekibi doğru yönde ilerliyor. Sonuç olarak firmalar açık kaynak paketlerini kendi başlarına iyileştirmeyi göze almalı.


Konunun etiketleri: Açık Kaynak, Yamalar, Güvenlik Açıkları, Güvenlik Yazılımları, Siber Suçlar & Hack

Yazıdaki şirketler: Fortify


Henüz yorum yapılmamış.
Siz de yorumlayın:
İsminiz:
Yorumunuz:

CeBIT BİLİŞİM EURASIA'08


WHITE PAPER
RFID Nedir?

(Kaynak: Koçnet) RFID sayesinde etiketleme teknolojilerinde büyük bir devrim gerçekleşiyor. Yalnızca perakende sektörü değil, hemen hemen tüm sektörler RFID'den fayda sağlıyor. RFID hakkında bilmek istediğiniz herşey bu dosyada.

İNDİRMEK İÇİN TIKLAYIN
Haberler Bölümündeki En'ler

CW ONLINE GALERİ

Nokia 5800 XpressMusic
COMPUTERWORLD FORUM
PC WORLD GÜNDEMİ
En ucuz Blu-ray oynatıcı Samsung'dan
Samsung'dan Blu-ray oynatıcı piyasasını alt üst edecek fiyat.
100 GB Blu-ray disk 10 dakikada dolacak
Blu-ray teknolojisi gittikçe gelişmeye tam gaz devam ediyor.
IBM'den Facebook'a rakip
IBM'in yeni Bluehouse servisi, iş amaçlı bir Facebook benzeri. Hedef kitle farklı tabii.
Google'ın 4.4 trilyon dolarlık projesi
Fosil yakıtlarının tükenme noktasına gelinmesiyle dev firmalar enerji planları yapmaya başladı.
Nintendo'dan yeni Wii ufukta göründü
Şimdiki konsol piyasasının lideri geleceğe de hakim olmak için kolları sıvadı.

(c) 2008 DÜNYA AKTÜEL A.Ş. / IDG
Computerworld Online'ın Türkiye yayın hakları Dünya Aktüel A.Ş.'ye aittir. Computerworld, bir International Data Group, Inc (IDG) yayınıdır. Merkezi Boston'da bulunan IDG, bilgi teknolojisi konusunda dünyada en geniş kitleye ulaşan kuruluştur. BT sahasında dünyanın en önce gelen yayıncılık, araştırma, konferans ve fuarcılık şirketi olan IDG, 80 ülkede 300 bilgisayar gazetesi ve dergisinin yayıncısıdır.

Sitelerimiz: pcworld.com.tr | computerworld.com.tr | dunya.com | dunyastore.com          IDG Siteleri: pcworld.com | pcwelt.de | computerworld.com | computerwoche.de