Авторы открытого ПО закрывают уязвимости вдвое быстрее, чем разработчики коммерческих

Discussion in 'Мировые новости. Обсуждения.' started by MAQUEEN, 2 Mar 2010.

  1. MAQUEEN

    MAQUEEN RadioActivity

    Joined:
    27 Sep 2008
    Messages:
    422
    Likes Received:
    126
    Reputations:
    32
    [​IMG]
    В рамках открывшейся вчера конференции RSA Conference фирма VeraCode, известная по своей деятельности в области компьютерной безопасности, опубликовала отчет, который свидетельствует о том, что открытое ПО имеет сравнимый с коммерческим уровень защиты, быстрее обновляется и содержит меньше потенциальных бэкдоров.

    Эти данные основаны на информации, собранной и систематизированной VeraCode в результате сканирования миллиардов строк кода и тысяч приложений со всего мира. Основываясь на результатах своего исследования, специалисты компании приходят к выводу, что открытое ПО ничуть не хуже, если не лучше коммерческого по всем ключевым показателям.

    Взяв на вооружение рейтинг двадцати пяти самых распространенных ошибок от Mitre/SANS, эксперты VeraCode забраковали 61% открытых проектов и 62% коммерческих программ из числа тех, которые впервые попали к ним на анализ. Доля критических уязвимостей в отрытом ПО составила при этом 21%, а для коммерческих программ этот показатель оказался равным 20%.

    Разница в скорости устранения таких ошибок куда более существенна. Так, разработчики открытого ПО в среднем закрывают баги в течение 36 дней с момента первого уведомления, тогда как для программ с закрытым исходным кодом этот показатель составляет 48 дней, а для коммерческих приложений – все 82 дня.

    Анализ кода открытых программ также показал, что они имеют меньше потенциальных бэкдоров – на эту категорию здесь приходится не более одного процента от общего числа уязвимостей. Таким образом, VeraCode считает миф о ненадежности открытого ПО несостоятельным.
    02.03.2010
    источник
     
    1 person likes this.
  2. POS_troi

    POS_troi Elder - Старейшина

    Joined:
    1 Dec 2006
    Messages:
    1,569
    Likes Received:
    466
    Reputations:
    108
    кто-бы сомневался =/
     
    3 people like this.
  3. GeraMon

    GeraMon New Member

    Joined:
    3 Sep 2009
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    пользователей паблика больше - значил людей показывающих баги больше
     
  4. walter

    walter Elder - Старейшина

    Joined:
    29 Jan 2010
    Messages:
    493
    Likes Received:
    176
    Reputations:
    43
    я считаю плюсом открытого ПО.
    авторов ..
     
    1 person likes this.
  5. kurzza

    kurzza Member

    Joined:
    7 Dec 2009
    Messages:
    24
    Likes Received:
    16
    Reputations:
    5
    Бабки получают вот и обленились. Будущее за ОпенСорце или как там лицензия свободного распространения нзывается GNU что ли хз :D
     
  6. Thenno

    Thenno Member

    Joined:
    3 Jul 2009
    Messages:
    77
    Likes Received:
    21
    Reputations:
    0
    Открытое ПО и раньше считалось более надежным, просто еще одно подтверждение :)

    Я за OpenSource.
     
  7. FeRiuS

    FeRiuS Member

    Joined:
    26 Feb 2010
    Messages:
    130
    Likes Received:
    49
    Reputations:
    5
    Само-собой, так как не только авторы ищут уязвимости!
     
  8. lukmus

    lukmus Elder - Старейшина

    Joined:
    18 Nov 2009
    Messages:
    402
    Likes Received:
    118
    Reputations:
    23
    это исследование должны были проводить британские ученые т.к. то что они выявили и так понятно
     
  9. djazatik

    djazatik Elder - Старейшина

    Joined:
    21 Apr 2009
    Messages:
    56
    Likes Received:
    105
    Reputations:
    22
    Сравнение кода - не особо эффективный показатель.
    Ведь сложно спорить с тем, что устранить дефект в сверхсложном коммерческом приложении со своей историей "патчевания" и множеством обратных зависимостей гораздо сложнее, чем небольшом и простом и программном продукте.

    Часто open source ПО это интересная идея + набор стандартных библиотек + немного кода. Исключениями являются сама ОС, браузеры, графические программы.
     
  10. MCSnake

    MCSnake Elder - Старейшина

    Joined:
    11 Jun 2008
    Messages:
    87
    Likes Received:
    25
    Reputations:
    0
    да это как бы и не удевительно, авторам открытого ПО их работа в радость и они делают все для пользователей, а комерческие денег сняли и довольны, а на пользователей им срать((
     
  11. BHop

    BHop Elder - Старейшина

    Joined:
    1 Jun 2008
    Messages:
    70
    Likes Received:
    7
    Reputations:
    5
    Ну да, открытое ПО - несомненный рулез, однако поддержка у коммерческих продуктов зачастую всё же уровнем повыше. Хотя при ужесточении антипиратских мер рынок открытого ПО определённо станет более развитым, что нам всем пойдёт на пользу.
    А вот что ошибки они быстрее исправляют - однозначный респект! А также камень в огород и повод задуматься их антиподам ;-)
     
Loading...