Vietnam.vn - Nền tảng quảng bá Việt Nam

Mnoho rizik při používání open source kódu

VTC NewsVTC News25/05/2023


Bezpečnostní rizika

Toto je faktor, který firmy často upřednostňují při zvažování softwaru pro digitální transformaci svých operací. Volba nezabezpečeného softwaru může mít značné negativní důsledky pro všechny obchodní aktivity. Zejména u softwaru s otevřeným zdrojovým kódem, který je veřejně dostupný online, mohou hackeři snadno studovat a analyzovat zranitelnosti a rychle je šířit. To představuje řadu rizik nejen pro uživatele, ale i pro vlastní systémy firmy. Navíc, pokud dojde k bezpečnostnímu incidentu na úrovni systému, bude velmi obtížné problém aktualizovat a opravit.

Podle průzkumů a hodnocení je přetrvávajícím problémem softwaru s otevřeným zdrojovým kódem stále rostoucí počet bezpečnostních chyb a mnoho zranitelností, které zůstávají neopravené kvůli nedostatku kompetentních a odpovědných subjektů, které by je implementovaly. Hackeři mohou tyto zranitelnosti zneužít ještě předtím, než jsou k dispozici záplaty.

Dalším problémem softwaru s otevřeným zdrojovým kódem je obtížnost kontroly a hodnocení jeho úrovně zabezpečení, protože zdrojový kód je vyvíjen příliš mnoha různými uživateli a potenciálně může dokonce obsahovat spyware nebo viry určené k úmyslnému shromažďování informací pro škodlivé účely.

Digitální transformace pro firmy: Mnoho rizik při používání open source - 1

Kromě pohodlí s sebou open-source software nese také mnoho bezpečnostních rizik.

Rizika při nasazení a provozu

Ne veškerý open-source software má podrobnou a komplexní instalační a provozní dokumentaci jako komerční software, což může ztížit nasazení a provoz. Zejména nedostatek popisů běžných chyb a způsobů jejich řešení může vést k počátečním problémům a provozním rizikům. Navíc nejsou optimalizovány náklady na infrastrukturu pro nasazení, což vede ke zvýšeným výdajům.

Špatná kompatibilita a možnost vzniku problémů kdykoli.

Některý software s otevřeným zdrojovým kódem může postrádat stabilitu a obsahovat chyby, stejně jako mít špatnou kompatibilitu s jiným softwarem nebo platformami. To může vést k obtížím při používání softwaru a dokonce může kdykoli způsobit vážné problémy.

Připomeňme si, že systém Healthcare.gov americké vlády v roce 2013, který používal open source kód, zaznamenal výpadek webových stránek pouhé dvě hodiny po spuštění, a to i přes téměř pětinásobný nárůst návštěvnosti. Následně byl uzavřen kvůli problémům s kódem a nedostatku zkušeností na klíčových technických pozicích.

Incident na Healthcare.gov ukazuje, že k vážným incidentům může dojít kdykoli, pokud jednotka, která systém vyvíjí, provozuje a spravuje, tomuto systému důkladně nerozumí. To vede k prodloužení doby řešení incidentů, nebo dokonce k neschopnosti problém vyřešit, což může vést ke ztrátě zákaznických dat, únikům informací a významnému poškození reputace řídící entity.

Obtížné upgradovat a rozšiřovat dle potřeby.

Software s otevřeným zdrojovým kódem je snadno dostupný online, což znamená, že personál, který jej používá, nemá dostatečné znalosti systému. Proto je velmi obtížné jej upravit a splnit jejich specifické požadavky, když se objeví požadavky na úpravy od více klientů.

Pomalý výkon

Mnoho programů s otevřeným zdrojovým kódem běží výrazně pomaleji než programy s uzavřeným zdrojovým kódem. Je to proto, že software s otevřeným zdrojovým kódem nevyhnutelně obsahuje redundantní kód a funkce, které spotřebovávají více systémových zdrojů než obvykle a zpomalují systém.

Nedostatek podpory a závislost na uživatelské komunitě.

Některý software s otevřeným zdrojovým kódem není podporován nebo má omezenější podporu než komerční software, a i když je podporován komunitou vývojářů softwaru s otevřeným zdrojovým kódem, neexistuje jasný závazek ohledně kvality podpory.

Na druhou stranu, některý open-source software se při údržbě a vývoji spoléhá na uživatelskou komunitu. Pokud se komunita nerozroste nebo poskytovatel změní svou obchodní strategii a projekt kdykoli ukončí, uživatelé se mohou setkat s problémy týkajícími se funkčnosti, stability, nebo dokonce nebudou moci software dále používat a budou muset hledat alternativní software.

U velkých systémů nebo základního softwaru může být náhrada náročná na zdroje nebo nemožná, což způsobuje značné škody… Toto je také nákladné ponaučení z rizik, která s tím souvisejí, a mnoha společnostem, podnikům a vládám to způsobilo značné problémy, například když RedHat po téměř 20 letech ukončil open-source projekt CentOS a v roce 2021 přestal poskytovat CentOS Linux 8.

Protože serverové operační systémy jsou ze své podstaty složité a obsahují řadu softwarových systémů poskytujících dlouhodobé služby, je migrace extrémně komplikovaná a v některých případech nelze migrovat ani specializované systémy. I ve zdravotnictví došlo k náhlému ukončení open-source projektů, jako například projekt VistA amerického ministerstva zdravotnictví a sociálních služeb, který v roce 2015 přešel z open-source modelu na closed-source, nebo open-source projekt Mirth Connect, který společnost Mirth Corporation prodala soukromé společnosti a následně se také stal closed-source projektem.

Pravděpodobně dojde ke sporům o autorská práva k softwaru.

Některý software s otevřeným zdrojovým kódem může obsahovat právní prvky, včetně porušení autorských práv nebo zneužití licencí. Používání takového softwaru může uživatelům způsobit právní problémy.

Bao Anh


Příznivý

Emoce

Tvůrčí

Unikátní



Zdroj

Komentář (0)

Zanechte komentář a podělte se o své pocity!

Ve stejném tématu

Ve stejné kategorii

Vánoční zábavní místo, které v Ho Či Minově Městě vyvolalo mezi mladými lidmi rozruch díky sedmimetrové borovici
Co se nachází v uličce dlouhé 100 metrů, která o Vánocích způsobuje rozruch?
Ohromen super svatbou, která se konala 7 dní a nocí na Phu Quoc.
Starověký kostýmní průvod: Radost ze stovky květin

Od stejného autora

Dědictví

Postava

Obchod

Don Den – Thai Nguyenův nový „nebeský balkon“ láká mladé lovce mraků

Aktuální události

Politický systém

Místní

Produkt