歡迎來到Linux教程網
Linux教程網
Linux教程網
Linux教程網
Linux教程網 >> Linux綜合 >> Linux資訊 >> Linux業界 >> 為開源證言!開源代碼不等於不安全源

為開源證言!開源代碼不等於不安全源

日期:2017/2/27 17:34:18   编辑:Linux業界

在經濟全球化、信息全球化的大環境下,開放標准、開放計算以及開源軟件已經成為IT產業發展的重要推力。當前,中國大量開發者參加了開源社區的工 作,並作出了很大的貢獻,中國正逐步從開源社區消費者變為貢獻者。我國的一些大企業紛紛參與部署開源軟件研發應用,利用開源打開市場,創造新的利潤增長 點。

開源軟件已經滲透到了我們日常生活的方方面面,只是這種滲透不易被我們察覺。

開源代碼並不等同於不安全源

最初開源軟件只被看作是屬於開發者和IT愛好者的平台,而現在開源軟件可運行在那些最嚴苛的環境中,開源已成為一種被普遍接受,並行之有效的商業模 式。盡管仍有一些人對開源軟件,特別是Linux的“企業級就緒”感到懷疑,企業在使用開源技術時,其中一個重要的考慮便是開源軟件的安全性。但需要指出 的是,開源代碼並不等同於不安全源。

利用開源代碼,企業可以檢查實際的代碼,並了解它在系統內部是怎樣工作的,這使企業可以精確地掌握軟件是怎樣運作的。開源軟件領域有一個趨勢,那就 是注重安全的操作系統。在每個操作系統和應用軟件中都可以發現安全漏洞,應用程序開發人員和操作系統供應商需要在發現漏洞之後盡快的修復並關閉這些漏洞。

由於零日攻擊(即攻擊者在漏洞被公布和被修復的間隙對系統發起攻擊)的出現,美國國家安全局(NSA)意識到需要一種安全的操作系統,以盡量減少這 種攻擊的風險。他們已經開發出一種稱為安全增強型的Linux系統(SELinux)根據美國國家安全局的說法,這種架構提供了一種機制,來執行基於機密 性和完整性需求的信息隔離。這使那些篡改和繞過應用程序安全機制的威脅得以處理,並且有效地限制了惡意程序或有缺陷的應用程序造成的損害。

開源是雲的重要推動者

開源技術與軟件在雲計算服務中扮演著重要的角色,他們提供了高度定制的能力,使得雲計算可以按照開發者的設想而構建,並免除了巨大的授權許可費用。

雲計算不是一種特定的技術,而是各種技術整合在一起的一種模式。它的存在是為了實現更加快速而靈活的IT基礎架構,以適應企業的業務需求。它的價值 源於企業有能力根據他們的需求來選擇最佳的解決方案。向雲遷移的重中之重是對遺留系統實施標准化,需要根據具體情況使用更現代化的標准硬件和軟件。開放的 雲能在硬件,軟件和培訓中平衡企業現有的IT投入,幫助企業以漸進的方式構建雲,同時降低成本和風險。

開源軟件為關鍵型任務應用軟件做好了准備

對不同的用戶來說,關鍵型任務(mission-critical)可能意味著不同的事情,但是它們有一個共同點就是不中斷的連續計算。近些年,有一些主要的硬件和應用軟件供應商已經將開源軟件部署在關鍵任務環境中。

將開源軟件用於關鍵任務應用軟件的例子非常多,日前,深圳證券交易所與紅帽簽訂了協議。通過與紅帽的合作,深圳證券交易所計劃以更科學合理的架構來 搭建支持多層次、多品種、跨市場的一體化集中交易系統,為市場發展提供更高的效率、安全性、可擴展性和業務適應性。全新的交易系統詳細的性能要求包括 99.99% 的可用性,1分鐘內的故障切換時間,每秒30萬筆的吞吐量,毫秒級的延遲時間以及可以支持日處理訂單3億筆。根據Gartner的報告,到2015年,將 會有95%以上的主流IT團體會利用開源解決方案部署關鍵型任務軟件。

目前,所有成功的科技公司都在使用或是致力於開源代碼。曾經稱Linux為“癌症”的微軟與SUSE Linux簽訂了長達4年的協議,支持Linux並不是因為他們想這麼做,而是源於用戶的需要;虛擬化巨頭VMware遞交了申請,希望加入開架系統基金 會;就連全球最封閉的公司之一的蘋果,也采用了大量的開源代碼。可以說,這是開放創新的時代,這是一個開源當道的時代。

Copyright © Linux教程網 All Rights Reserved