首页  /  资讯
亚马逊、谷歌等发布开源软件安全白皮书
2022-05-30 18:07:56
8025浏览
对此,360天枢智库高级研究员魏小强表示,该计划标志着一个新的和关键的资源汇聚的开始,建立在开源软件基础上的知识、员工和资金充分融合。

近日,美政府与37家科技巨头、开源社群召开开源软件安全峰会,并发布《开源软件安全动员计划白皮书》。亚马逊、谷歌、微软、威睿、戴尔、英特尔等科技巨头参加并承诺,在未来两年内,将投入1.5亿元经费解决相关问题。

亚马逊谷歌等发布开源软件安全白皮书

对此,360天枢智库高级研究员魏小强表示,该计划标志着一个新的和关键的资源汇聚的开始,建立在开源软件基础上的知识、员工和资金充分融合,以进一步支持数字世界开源软件安全的基础设施。这件事给我国的启示是,开源软件安全已经成为信息产业的重要的基础设施,与任何公路或桥梁一样重要,都需要长期进行有组织的维护。

事实上,开源软件一直面临安全风险。360方面曾指出,全球范围内90%以上的云服务器操作系统、80%以上的移动操作系统都基于开源软件。但是由于开源软件开发人员来自不同国家、不同背景,源代码的查看、修改、增加权限较为开放,很容易被植入“后门”。甚至,业界对开源代码很多是直接拿来使用,或只做些小修小补,因此很容易带入未知的安全风险。

而我国银行、能源、国防、医疗、电力等重要行业运行的系统,也大量使用开源软件。如果被恶意利用,足以撼动我国关键信息基础设施的安全。

因此,建设开源软件安全生态势在必行。“开源软件安全是一个影响每个使用软件的组织(包括政府和企业)的问题。要解决如此复杂的问题,单独依靠任何一方都显得力不从心。”魏小强称。

而如何保持持久性则成为开源软件安全生态建设的一大挑战。“该白皮书给我们的启示是,依靠政府、安全公司、科技企业进行协作,从资金、人才和知识三个方面入手,建立一种长远的社区激励机制将具有重要意义。”魏小强认为,具体建议包括建立开源软件安全维护者社区,推动软件安全教育,建立常用和重要的开源软件组件清单并定期进行风险评估,对核心的开源安全组件采用数字签名验证等。

此外,最重要的一点是要激励创新。“开源软件安全问题,说到底还是一个价值创新问题。”魏小强表示,利用社区的力量有组织的构建开源安全社区生态,不断激励创新,把价值回归到社区的贡献者身上,才能持续的解决好软件供应链安全问题。

推荐阅读:

eBay 禁止在英国市场销售一次性塑料制品

亚马逊首家实体服装店开业

旧的亚马逊 Kindle 电子阅读器将不再能买书

图文阅读
根据官方介绍,品牌定制促销功能免费面向平台上已注册的品牌所有者开放,卖家可以针对以下五类受众发送10%~50% off的促销码:复购买家:过去12个月内多次订购卖家所属品牌商品;潜在新买家。
2023-07-17 21:58:54
据介绍,使用Amazon Payment Cryptography,金融服务提供商和处理方可将其支付专用加密和密钥管理功能迁移至云上,因而无需预置和管理本地金融数据加密机(HSM),同时,也能满足合规性要求。
2023-07-17 21:53:21
合并后全球经济运输Economy将不再产生订单,同时全球标准运输Standard的运费将进行下调,具体价卡将另行通知。
2023-07-16 20:32:22
第一,Wish新增了一项影响Wish Standards店铺级别的指标——“表现欠佳的产品”,该指标是用来计算用户评分低和(或)质量原因退款率高的活跃产品的占比。
2023-07-16 20:28:28
据了解,TSPN(Transparency Service Provider Network)即透明计划服务商网络,是Amazon(CNBPS)与服务商之间的中长期合作计划,旨在为卖家提供更好的品牌保护与成长方向的服务和体验。
2023-07-15 22:13:23
据财联社7月13日报道,美国国家劳动关系委员会(NLRB)发言人表示,周三,亚马逊被指控拒绝与纽约员工工会进行谈判,该委员会正在采取行动,以维护员工的权益。
2023-07-14 21:42:39
自2015年以来,亚马逊已实现每单货物包装平均减量38%,包装使用总量减少超过150万吨。
2023-07-13 21:19:31
Adobe Digital Insights 方面预计,此次 Prime Day 期间,亚马逊在美国市场的销售总额将同比增长 9.5% 达到约 131 亿美元。
2023-07-13 21:13:33
公告称,为了维护平台用户权益,并重申阿里巴巴国际站对商品安全重要性的关注,阿里巴巴国际站将对需要召回的商品进行下架处理,平台将根据海内外监管机构发出的商品召回通知。
2023-07-12 21:54:54
作为一个电子商务平台,Shopify 允许任何人创建商店,这样可以使他们能够在网上销售他们的产品,也允许企业这样做,并且预计到 2023 年底,Shopify 将被超过 440 万个网站使用,它们分布在 175 个以上的国家。
2023-07-11 21:04:08
最新文章
亚马逊宣布 Prime Day 购物节活动将于 2024 年 7 月回归
2024-04-27 10:26:10
亚马逊宣布向第三方授权 Dash Carts“智能购物车”无人商店技术
2024-04-27 10:22:04
跨境电商备受海外消费者欢迎 “海淘中国”成新趋势
2024-04-26 11:42:21
微软和亚马逊对人工智能初创企业的投资双双遭遇英国反垄断审查
2024-04-26 11:40:21
亚马逊云科技推出生成式AI合作伙伴能力认证
2024-04-25 10:55:13
亚马逊调整美国无人机送货策略
2024-04-25 10:53:42
关税法草案进入二审 拟明确跨境电商关税扣缴义务人
2024-04-24 11:23:11
亚马逊(AMZN.US)在美国为Prime会员推出低成本杂货配送服务
2024-04-24 11:20:24
精选专题
热门阅读
大家都在搜