开源软件普查:96% 代码库依赖开源组件

开源软件普查:96% 代码库依赖开源组件

霍州市融媒体中心信息网网 12 月 6 日消息,根据最新发布的第三次自由和开源软件(FOSS)普查报告显示,开源组件已成为现代应用的基石,96% 的代码库中存在开源组件。

报告简介

霍州市融媒体中心信息网网注:该报告全称为《Census III of Free and Open Source Software》,由哈佛商学院、哈佛大学创新科学实验室(LISH)、Linux 基金年研究部以及开源安全基金会(OpenSSF)联合发布。

该研究建立在前两次普查的基础上,不再局限于操作系统库,而是考察构成现代软件基石的应用程序级组件。

本次报告分析了超过 1 万家公司、1200 万条 FOSS 使用数据,哈佛大学-Linux 基金会研究团队还和 FOSSA、Snyk、Sonatype 和 Synopsis 等软件成分分析(SCA)公司合作,整合了来自多个平台的匿名数据。

分析内容包括对生产代码库的自动扫描和对软件组件的全面人工审计,从而深入了解 FOSS 软件包的直接使用情况及其在整个软件供应链中的间接依赖关系。

报告内容:

研究发现,96% 的代码库包含开源组件,凸显了开源软件在当今数字经济中的核心地位。

报告还指出,云服务专用软件包的使用量显著增长。OpenSSF 的开源供应链安全总监 David Wheeler 认为,这表明软件开发模式正从“直接迁移”转向“云原生开发”,即专门为云环境和特定云服务构建应用。

报告揭示了一些潜在的安全风险:

行业内仍广泛使用过时的 Python 2,部分行业占比高达 20-30%。

40% 的顶级开源项目仅由一两位开发者维护,例如 XZ Utils 事件暴露了单一维护者项目易受社会工程学攻击的风险。

软件组件缺乏标准化命名也增加了安全风险。

OpenSSF 为了应对这些挑战,正致力于强化构建和分发流程,例如通过 SLSA 和 Sigstore 项目确保代码安全,同时报告也建议开发者简化版本更新流程,并优先考虑向后兼容性,以降低安全风险。

特别声明:[开源软件普查:96% 代码库依赖开源组件] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

档脱口秀票房暴涨68%,原因竟是它?(脱口秀收视率)

相当新数据亮眼了:二零二五年暑期档脱口秀票房狂飙68%,演出场次激增43.1%!更绝的是,近一半观众(48.8%)专门打飞的跨城看演出,比去年涨了7.46%。,, 昔日看脱口秀,溜达着去家楼下剧场就完事了。…

档脱口秀票房暴涨68%,原因竟是它?(脱口秀收视率)

如何用财务分析提升企业决策能力(财务分析如何运用)

如何用财务分析提升企业决策能力?数据会说话,老板必须知道的秘密!财务分析,企业决策,数据驱动,经营决策,财务管理企业经营离不开数字,但你知道真正能决定成败的,是那些藏在财务报表背后的“故事”吗?如何用财务分析提升企业决策能力,已成为

如何用财务分析提升企业决策能力(财务分析如何运用)

女孩被继母生父虐死生母只求死刑 案件二审将开庭

福建莆田一名12岁女孩琪琪在家中被虐待致死,其继母许某花和生父刘某先后被警方抓获。琪琪的生母白女士透露,此案二审定于9月16日开庭审理

女孩被继母生父虐死生母只求死刑 案件二审将开庭

惊!37岁『景甜』西湖畔拍广告扇子挡脸生图疯传少女感溢出屏幕(『景甜』西服图片)

,37岁『景甜』西湖旗袍秀惊艳各个平台:这位"冻龄女神"的保养秘诀藏不住了!非常绝的是她的肌肤状态:生图直出生图下依然白嫩如剥壳鸡蛋,白里透红的光泽感让网友直呼"这哪像37岁?尤其是《司藤

惊!37岁『景甜』西湖畔拍广告扇子挡脸生图疯传少女感溢出屏幕(『景甜』西服图片)

迪卡侬回应处女地广告文案引争议 用词不当惹争议(迪卡侬女是谁)

近日,多位网友发帖称迪卡侬产品宣传页面出现“海洋是一块尚未开发且无边无际的处女地”的表述,并质疑这种用词不当。对此,迪卡侬有关负责人回应称,品牌对此高度重视,已全网下架相关内容。《现代汉语词典》中对“处女地”的释义为“未开垦的土地”

迪卡侬回应处女地广告文案引争议 用词不当惹争议(迪卡侬女是谁)