极客视点
极客时间编辑部
极客时间编辑部
113240 人已学习
免费领取
课程目录
已完结/共 3766 讲
2020年09月 (90讲)
时长 05:33
2020年08月 (93讲)
2020年07月 (93讲)
时长 05:51
2020年06月 (90讲)
2020年05月 (93讲)
2020年04月 (90讲)
2020年03月 (92讲)
时长 04:14
2020年02月 (87讲)
2020年01月 (91讲)
时长 00:00
2019年12月 (93讲)
2019年11月 (89讲)
2019年10月 (92讲)
2019年09月 (90讲)
时长 00:00
2019年08月 (91讲)
2019年07月 (92讲)
时长 03:45
2019年06月 (90讲)
2019年05月 (99讲)
2019年04月 (114讲)
2019年03月 (122讲)
2019年02月 (102讲)
2019年01月 (104讲)
2018年12月 (98讲)
2018年11月 (105讲)
时长 01:23
2018年10月 (123讲)
时长 02:06
2018年09月 (119讲)
2018年08月 (123讲)
2018年07月 (124讲)
2018年06月 (119讲)
时长 02:11
2018年05月 (124讲)
时长 03:16
2018年04月 (120讲)
2018年03月 (124讲)
2018年02月 (112讲)
2018年01月 (124讲)
时长 02:30
时长 02:34
2017年12月 (124讲)
时长 03:09
2017年11月 (120讲)
2017年10月 (86讲)
时长 03:18
时长 03:31
时长 04:25
极客视点
15
15
1.0x
00:00/02:12
登录|注册

2019年开源安全现状调查报告发布

讲述:丁婵大小:2.01M时长:02:12
为了更好地了解开源领域的安全现状,以及我们该如何让开源世界的安全性变得更好,Snyk 公司通过对大量的数据进行统计和分析,得到了 2019 年开源安全现状调查报告。
报告显示,开源项目的采用率正在持续加速增长。仅是 2018 年,Java 工具包翻了一番,而 npm 增加了大约 25 万个新的工具包。
可以看出,npm 称得上是整个 JavaScript 生态系统的核心。多年来,其软件包数量和下载数量一直在稳步增长,仅在 2018 年 12 月的单月下载量就超过了 300 亿次,而 2018 年全年的下载次数更是达到了令人难以置信的 3170 亿次。
在漏洞识别方面,37% 的开源开发者在持续集成 (CI) 期间没有实施任何类型的安全测试,54% 的开发者没有对 Docker 镜像进行任何安全测试。
另外,报告显示,十大最受欢迎的默认 Docker 镜像中的每一个都包含至少 30 个易受攻击的系统库。经过扫描的 44% Docker 镜像可以通过更新其基本镜像标记 (image tag) 来修复已知漏洞。
关于谁该对开源软件的安全性负责,81% 的用户认为开发者应该负责开源软件的安全性;68% 的用户认为开发者应该对他们提供的 Docker 容器镜像负责;只有 30% 的开源软件维护者认为自己具有高安全性意识。
目前,开源正在蓬勃发展,而且并没有减缓趋势。虽然开源的好处人尽皆知,但是开源风险的知识却不尽然,不过这种趋势也正在发生变化。
显然,开源领域的安全性还有很大的改进空间,而且改进的机会也有很多。开源维护者们迫切希望让自己的项目变得更加安全,而用户想的是在使用开源软件时将安全列为优先考虑因素。
确认放弃笔记?
放弃后所记笔记将不保留。
新功能上线,你的历史笔记已初始化为私密笔记,是否一键批量公开?
批量公开的笔记不会为你同步至部落
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
  • 深入了解
  • 翻译
    • 英语
    • 中文简体
    • 中文繁体
    • 法语
    • 德语
    • 日语
    • 韩语
    • 俄语
    • 西班牙语
    • 阿拉伯语
  • 解释
  • 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
免费领取
登录 后留言

全部留言(1)

  • 最新
  • 精选
  • 弥勒秋实
    开源不是谁都能玩的,free是把双刃剑
收起评论
显示
设置
留言
1
收藏
13
沉浸
阅读
分享
手机端
快捷键
回顶部