91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

開源集成令人頭痛的7個(gè)原因以及如何避免呢?

哲想軟件 ? 來源:哲想軟件 ? 2024-01-04 09:31 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

開源軟件讓企業(yè)可以利用世界上最優(yōu)秀、最聰明的開發(fā)人員的力量。通過提供構(gòu)建產(chǎn)品的捷徑,它可以極大地提高生產(chǎn)率并縮短上市時(shí)間。然而,盡管它被廣泛使用(您很難找到一個(gè)不使用開源組件構(gòu)建的應(yīng)用程序)以及它的優(yōu)點(diǎn),開放軟件代碼對于開發(fā)人員來說可能是一個(gè)麻煩,對于那些由于開源漏洞而導(dǎo)致數(shù)據(jù)泄露的組織來說則是一場噩夢。

今年早些時(shí)候,OpenAI,最新的人工智能寵兒,要么拯救世界,要么毀滅世界,取決于你相信誰,成為數(shù)據(jù)泄露的受害者,原因是一個(gè)被利用的開源庫漏洞。黑客將私人聊天數(shù)據(jù)暴露給了其他用戶。

ChatGPT漏洞說明了使用開源組件的一個(gè)重要問題——急于進(jìn)入市場。在其他一些引人注目的錯(cuò)誤之后,該公司因過早上市而受到批評。然而,考慮到先發(fā)優(yōu)勢,企業(yè)不太可能愿意放慢開發(fā)時(shí)間表作為回應(yīng)。

由于市場壓力沒有顯示出任何緩和的跡象,DevOps團(tuán)隊(duì)能做的最好的事情就是采取積極主動的方式進(jìn)行開源集成。以下是與使用開源組件相關(guān)的最常見問題,以及開發(fā)人員如何克服這些問題。

1.兼容性

開發(fā)人員可以為幾乎任何功能找到開源組件。團(tuán)隊(duì)可以從多個(gè)資源中挑選和選擇來創(chuàng)建創(chuàng)新產(chǎn)品。然而,每個(gè)元素都有自己的做事方式——數(shù)據(jù)格式、協(xié)議、應(yīng)用程序編程接口(api)——讓它們無縫通信可能是一個(gè)巨大的挑戰(zhàn)。以下是處理兼容性問題的一些技巧:

定期檢查發(fā)行說明、文檔和社區(qū)論壇,了解任何更改或兼容性問題,以保持更新。

實(shí)現(xiàn)自動化測試,包括單元測試、集成測試和回歸測試,以便在開發(fā)周期的早期捕獲兼容性問題。

創(chuàng)建一個(gè)軟件材料清單,以了解每個(gè)組件的依賴關(guān)系以及它們?nèi)绾蜗嗷プ饔谩?/p>

2.漏洞

開源的協(xié)作性質(zhì)意味著,雖然源代碼是免費(fèi)提供的,但漏洞也是免費(fèi)提供的。任何人都可以查看和分析代碼,包括潛在的攻擊者。開源組件中的安全漏洞可能在修補(bǔ)甚至識別之前就被利用了。隨著網(wǎng)絡(luò)安全和數(shù)據(jù)保護(hù)法規(guī)的迅速擴(kuò)展,安全地集成開源組件通常是一個(gè)法律問題,而不僅僅是一個(gè)最佳實(shí)踐。開發(fā)團(tuán)隊(duì)可以通過以下方式加強(qiáng)他們的開源網(wǎng)絡(luò)安全態(tài)勢:

使用自動化工具掃描已知漏洞的代碼

審計(jì)代碼以識別潛在的安全缺陷,特別是在集成新的開源元素之后

在DevOps過程中采用和實(shí)施安全最佳實(shí)踐。

使用依賴項(xiàng)管理工具跟蹤并更新項(xiàng)目中所有開源組件的安全問題,包括間接依賴項(xiàng)

制定事件響應(yīng)計(jì)劃,以處理發(fā)現(xiàn)的漏洞和安全問題

3.標(biāo)準(zhǔn)化

許多擁有多個(gè)團(tuán)隊(duì)從事不同項(xiàng)目或包含開源組件的特性的組織無法實(shí)現(xiàn)標(biāo)準(zhǔn)化實(shí)踐。團(tuán)隊(duì)可能同時(shí)使用同一組件的不同版本或多個(gè)組件。每個(gè)部門都有自己使用開源組件的標(biāo)準(zhǔn)實(shí)踐,這并不罕見。相互沖突的實(shí)踐可能會減慢開發(fā)速度,并導(dǎo)致缺陷、錯(cuò)誤和兼容性問題。通過開發(fā)一個(gè)適用于整個(gè)組織的清晰的開源治理策略來避免這些問題。該策略應(yīng)該處理如何、何時(shí)以及在何處使用、跟蹤和保護(hù)開源組件的所有元素。

4.過時(shí)的軟件

開源軟件通常依賴于社區(qū)對新特性、更新和補(bǔ)丁的支持。隨著時(shí)間的推移,支持可能會減少,使過時(shí)的軟件存在多個(gè)漏洞和關(guān)鍵問題。依賴于不再更新或支持的軟件的開發(fā)團(tuán)隊(duì)將不得不在內(nèi)部處理軟件的管理。

使用像Kiuwan這樣的軟件組合分析(SCA)工具來識別和跟蹤代碼庫中的開源軟件,這樣團(tuán)隊(duì)就可以識別任何不受支持的開源軟件。從這里開始,DevOps團(tuán)隊(duì)可以創(chuàng)建一個(gè)更新和維護(hù)軟件的計(jì)劃。

5.許可要求

因?yàn)殚_源代碼通常是免費(fèi)提供的,所以很容易忘記它附帶許可要求。使用多個(gè)開源組件的大型項(xiàng)目必須遵守具有不同條款和條件的許多不同類型的許可。

不遵守許可條款的企業(yè)可能面臨重大風(fēng)險(xiǎn)。自動化SCA工具使團(tuán)隊(duì)能夠看到開源代碼,并在需要采取行動遵守許可條款時(shí)提醒他們。

6.知識產(chǎn)權(quán)曝光

與許可風(fēng)險(xiǎn)密切相關(guān)的是暴露知識產(chǎn)權(quán)的風(fēng)險(xiǎn)。一些開源軟件包含copyleft條款。這種類型的許可證允許任何人使用該軟件,前提是所有修改和衍生軟件都是以相同類型的許可證生產(chǎn)的。使用copyleft軟件的團(tuán)隊(duì)必須在相同的許可下發(fā)布他們使用開源組件創(chuàng)建的應(yīng)用程序。這種類型的許可使得創(chuàng)建專有軟件和保護(hù)知識產(chǎn)權(quán)變得不可能。

為了避免這種風(fēng)險(xiǎn),開發(fā)團(tuán)隊(duì)需要清楚地了解代碼庫中的所有開源元素及其相關(guān)許可。這可能特別棘手,因?yàn)橐蕾図?xiàng)可能包含隱藏的開源組件。SCA工具可以掃描代碼庫以查找隱藏的開源代碼,包括適用的版本和許可證。

7.可伸縮性限制

使用開源集成進(jìn)行擴(kuò)展可能會很復(fù)雜。一些開源軟件包括開放核心模型,其中核心元素是免費(fèi)的,但某些功能需要商業(yè)許可。其他項(xiàng)目以開源開始,但最終會過渡到商業(yè)許可。這兩種模式都可能導(dǎo)致意想不到的費(fèi)用,從而干擾組織的發(fā)展。計(jì)劃擴(kuò)大規(guī)模的企業(yè)應(yīng)該仔細(xì)考慮如何將開源軟件集成到他們的特色產(chǎn)品中。然后,他們要么采用可能保持開源的組件,要么為商業(yè)許可的最終成本做計(jì)劃。

使用Kiuwan有效地管理開源

Kiuwan的端到端應(yīng)用程序安全平臺使企業(yè)可以輕松地保持在其開源組件的頂部。我們的Insights(SCA)通過降低與開源軟件相關(guān)的風(fēng)險(xiǎn)來增強(qiáng)開發(fā)人員的能力。它自動掃描源代碼組件的代碼,以提供全面的風(fēng)險(xiǎn)概述。







審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • SCA
    SCA
    +關(guān)注

    關(guān)注

    1

    文章

    37

    瀏覽量

    12205
  • devops
    +關(guān)注

    關(guān)注

    0

    文章

    126

    瀏覽量

    12487
  • ChatGPT
    +關(guān)注

    關(guān)注

    29

    文章

    1590

    瀏覽量

    9112

原文標(biāo)題:Kiuwan:開源集成令人頭痛的7個(gè)原因(以及如何避免)

文章出處:【微信號:哲想軟件,微信公眾號:哲想軟件】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    經(jīng)耳迷走神經(jīng)電刺激VNS系列之tc-VNS緩解頭痛

    頭痛病癥的多元類型頭痛作為全球第三大致殘性疾病,根據(jù)國際頭痛分類(ICHD-3)可分為三大類:原發(fā)性頭痛、繼發(fā)性頭痛和腦神經(jīng)痛。其中,原發(fā)性
    的頭像 發(fā)表于 07-16 17:06 ?229次閱讀
    經(jīng)耳迷走神經(jīng)電刺激VNS系列之tc-VNS緩解<b class='flag-5'>頭痛</b>

    7個(gè)令人驚嘆的樹莓派應(yīng)用,讓你大開眼界!

    許多人認(rèn)為樹莓派只適合在家做些簡單的業(yè)余項(xiàng)目。但實(shí)際上,樹莓派遠(yuǎn)不止于此——它是一臺潛力巨大的微型計(jì)算機(jī)。在本文中,我將分享全球范圍內(nèi)樹莓派最令人難以置信的應(yīng)用。樹莓派的應(yīng)用場景廣泛,從水下到太空
    的頭像 發(fā)表于 07-16 16:51 ?167次閱讀
    <b class='flag-5'>7</b><b class='flag-5'>個(gè)</b><b class='flag-5'>令人</b>驚嘆的樹莓派應(yīng)用,讓你大開眼界!

    電商API常見錯(cuò)誤排查指南:避免集成陷阱

    ? 在電商平臺開發(fā)中,API集成是連接系統(tǒng)、實(shí)現(xiàn)數(shù)據(jù)交換的核心環(huán)節(jié)。然而,許多開發(fā)者在集成過程中常遇到錯(cuò)誤,導(dǎo)致項(xiàng)目延遲、數(shù)據(jù)丟失或用戶體驗(yàn)下降。本文將逐步介紹常見錯(cuò)誤類型、排查方法以及預(yù)防策略
    的頭像 發(fā)表于 07-11 14:21 ?136次閱讀
    電商API常見錯(cuò)誤排查指南:<b class='flag-5'>避免</b><b class='flag-5'>集成</b>陷阱

    開源項(xiàng)目!Open Echo:一個(gè)開源的聲納項(xiàng)目

    “ 這是一個(gè)還在迭代中的項(xiàng)目。開源的回聲測深儀/水深測量儀/聲吶系統(tǒng),適用于水文測繪及科研用途。基于Arduino平臺開發(fā)并具備良好兼容性 ” Open Echo 概覽 作為持續(xù)迭代的開源硬件項(xiàng)目
    發(fā)表于 03-20 13:37

    Open Echo:一個(gè)開源的聲納項(xiàng)目

    “ ?這是一個(gè)還在迭代中的項(xiàng)目。開源的回聲測深儀/水深測量儀/聲吶系統(tǒng),適用于水文測繪及科研用途。基于Arduino平臺開發(fā)并具備良好兼容性? ” ? Open Echo 概覽 作為持續(xù)迭代
    的頭像 發(fā)表于 03-20 11:14 ?1007次閱讀
    Open Echo:一<b class='flag-5'>個(gè)</b><b class='flag-5'>開源</b>的聲納項(xiàng)目

    開源項(xiàng)目!教你如何制作一個(gè)開源教育機(jī)械臂

    他設(shè)備的交互。 增強(qiáng)的便攜性:集成了一個(gè)可充電的7.4V鋰離子電池,以提高移動性和易用性。 精密工程:引入滾珠軸承和行星齒輪系統(tǒng),使運(yùn)動更平穩(wěn)、更精確,使Pedro更接近真實(shí)的機(jī)械臂。 OLED顯示屏
    發(fā)表于 03-10 11:22

    adc12j4000發(fā)送數(shù)據(jù)出錯(cuò)是什么原因

    我在進(jìn)行ADC 測試接收的時(shí)候發(fā)現(xiàn)LANE6會每隔16個(gè)周期接收到4個(gè)字節(jié)的0,使用D21.5和其它的測試模式也會這樣。而且除了LANE0和LANE7之外,其他的通道除了接收到測試數(shù)據(jù)外會出現(xiàn)其它的數(shù)據(jù)。這是什么
    發(fā)表于 12-17 08:18

    分析波峰焊時(shí)產(chǎn)生連錫(短路)的原因以及解決辦法

    應(yīng)的解決辦法?今天深圳佳金源錫條廠家我們來了解下波峰焊產(chǎn)生連錫的原因以及解決辦法:連錫,也被稱為短路,是波峰焊技術(shù)中最為常見的不良之一。首先,我們在遇到波峰焊連錫時(shí)
    的頭像 發(fā)表于 10-23 16:24 ?1790次閱讀
    分析波峰焊時(shí)產(chǎn)生連錫(短路)的<b class='flag-5'>原因</b><b class='flag-5'>以及</b>解決辦法

    如何有效避免PCB腐蝕過度

    PCB(印刷電路板)的腐蝕過度是一個(gè)嚴(yán)重的問題,可能導(dǎo)致電路板短路、電流容量降低、電阻增加,甚至影響設(shè)備的整體性能和壽命。為了避免這種情況,需要從多個(gè)方面入手,包括設(shè)計(jì)、材料選擇、制造過程、存儲環(huán)境以及維護(hù)和保養(yǎng)等。以下將詳細(xì)探
    的頭像 發(fā)表于 10-09 18:02 ?1758次閱讀

    TDA4 HS Prime密鑰燒錄以及vHSM的集成

    電子發(fā)燒友網(wǎng)站提供《TDA4 HS Prime密鑰燒錄以及vHSM的集成.pdf》資料免費(fèi)下載
    發(fā)表于 09-27 11:05 ?1次下載
    TDA4 HS Prime密鑰燒錄<b class='flag-5'>以及</b>vHSM的<b class='flag-5'>集成</b>

    令人頭疼的異常重啟,竟然是KV的鍋…

    合宙模組異常重啟原因排查
    的頭像 發(fā)表于 09-26 18:14 ?856次閱讀
    <b class='flag-5'>令人頭</b>疼的異常重啟,竟然是KV的鍋…

    新品 | 集成溫度傳感器工業(yè)和汽車級CoolMOS? S7T和S7TA SJ MOSFET

    新品集成溫度傳感器工業(yè)和汽車級CoolMOSS7T和S7TASJMOSFET集成溫度傳感器的CoolMOSS7T和S
    的頭像 發(fā)表于 08-30 12:24 ?680次閱讀
    新品 | <b class='flag-5'>集成</b>溫度傳感器工業(yè)和汽車級CoolMOS? S<b class='flag-5'>7</b>T和S<b class='flag-5'>7</b>TA SJ MOSFET

    開源 KiCad/AD 查看器 + AI Copilot?

    問題來了,已經(jīng)有 KiCanvas 了,為什么還要建一個(gè)新的倉庫,而不是給原項(xiàng)目提 PR 原因可以在 KiCanvas 作者的 Roadmap 中找到,以下是 KiCanvas 不會支持的功能
    發(fā)表于 08-18 22:41

    7月全志芯片開源項(xiàng)目分享合輯

    Barkas D1-H小電腦 一塊適用于Sipeed Lichee RV(全志D1-H)的小電腦底板。擁有GPIO、USB接口和獨(dú)立的UART接口。 該板子搭載了6個(gè)GPIO口,以及可供用戶連接
    發(fā)表于 07-29 14:08

    7針M16母頭使用金屬外殼的原因

      德索工程師說道7針M16母頭使用金屬外殼的原因主要基于其優(yōu)異的物理性能、電氣性能、環(huán)境適應(yīng)性以及長期使用的可靠性。以下是對這些原因的詳細(xì)分析:   強(qiáng)度與耐用性:金屬外殼具有
    的頭像 發(fā)表于 07-20 09:27 ?447次閱讀
    <b class='flag-5'>7</b>針M16母頭使用金屬外殼的<b class='flag-5'>原因</b>
    主站蜘蛛池模板: 久久综合九色综合欧美播 | 97色涩| 国产精品自在线天天看片 | 亚洲人毛茸茸bbxx | 人人看人人添人人爽 | 2017天天干 | 求av网站| 黄视频在线观看免费 | 欧美无遮挡一区二区三区 | 亚州1区2区3区4区产品乱码2021 | 色吊丝中文字幕 | 亚洲国产一区二区三区a毛片 | 国产一级又色又爽又黄大片 | 日韩免费一级片 | 亚洲jizzjizz| 亚洲激情视频网站 | 可以免费看的黄色片 | 神马影视午夜 | 亚洲天天做夜夜做天天欢人人 | 三级在线网站 | 在线播放黄色网址 | 国产高清色视频免费看的网址 | 黄色录像大全 | 天天色天天看 | 国产女人和拘做受视频免费 | 在线天堂中文新版www | 亚洲国产香蕉视频欧美 | 久久怡红院国产精品 | 国产精品14p | 视频一区 中文字幕 | 东京毛片 | 加勒比一区二区三区 | 精品国产污网站在线观看15 | 国产叼嘿免费视频网站 | 2021最新久久久视精品爱 | 播放毛片 | 91视频www| 麻豆色哟哟网站 | 成年全黄大色大黄 | 老司机成人精品视频lsj | 久久国产中文字幕 |