精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

開源存在漏洞 紅帽團隊聯合Black Duck為容器安全保駕護航

責任編輯:editor005

作者:朱高校

2015-10-22 14:10:35

摘自:開源中國

由于掃描過程的重點是組件而不是整個應用程序,所以它會分析容器的內容,無論它們是第三方應用程序還是通過開源組件內部創(chuàng)建的。對許可的討論只會在開源應用程序轉化為公共使用時有影響,但是理論上講漏洞會影響任何應用程序,無論公用還是私用。

Black Duck Software是一家對開源代碼庫掃描和已知軟件漏洞檢測的軟件開發(fā)公司,正與紅帽公司一起把Black Duck Hub分析工具集成到紅帽的OpenShift PaaS產品。

開源在企業(yè)中的不斷增長,隨之而來還需要明白一件事情,開源并不意味著沒有漏洞。

據 Red Hat和 Black Duck 消息,在合作的第一階段包括掃描使用OpenShift注冊的全部容器。Black Duck Hub具有“超過10萬著名的開源漏洞詳細資料涵蓋超過 3500 億行代碼”,并且新的漏洞會不斷添加到Black Duck Hub。

由于掃描過程的重點是組件而不是整個應用程序,所以它會分析容器的內容,無論它們是第三方應用程序還是通過開源組件內部創(chuàng)建的。

對容器安全漏洞的問題一直被社區(qū)議論紛紛。容器是不可變的,這意味著在生產使用時,其中的軟件不被改變。但是這也意味著該軟件的任何缺陷也會保持不變,除非對容器手動更新。這個問題會變的進一步復雜,如果容器因再現性而故意不更新。Black Duck Hub可以對在需要繼續(xù)使用的老軟件存在的漏洞提供進一步了解。

Black Duck 的開源工具最初的設計是審核企業(yè)是否無意中在他們的項目中使用違反開源許可的代碼。許可合規(guī)功能依然是Black Duck Hub的一部分,但安全和漏洞掃描現在可以說是更受企業(yè)的關注。對許可的討論只會在開源應用程序轉化為公共使用時有影響,但是理論上講漏洞會影響任何應用程序,無論公用還是私用。

鏈接已復制,快去分享吧

企業(yè)網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 巩留县| 逊克县| 海城市| 南平市| 彭水| 英超| 壶关县| 北辰区| 呼和浩特市| 马山县| 白河县| 吉木萨尔县| 得荣县| 遵义市| 集安市| 湘乡市| 邛崃市| 简阳市| 秦皇岛市| 苍南县| 招远市| 胶州市| 鄂州市| 洞头县| 新安县| 嘉善县| 松滋市| 嵊州市| 高邑县| 宜春市| 崇明县| 水富县| 蒲城县| 嘉善县| 乌鲁木齐市| 蕲春县| 当阳市| 东辽县| 板桥市| 安宁市| 万年县|