开源软件普查:96% 代码库依赖开源组件

霍州市融媒体中心信息网网 12 月 6 日消息,根据最新发布的第三次自由和开源软件(FOSS)普查报告显示,开源组件已成为现代应用的基石,96% 的代码库中存在开源组件。

报告简介

霍州市融媒体中心信息网网注:该报告全称为《Census III of Free and Open Source Software》,由哈佛商学院、哈佛大学创新科学实验室(LISH)、Linux 基金年研究部以及开源安全基金会(OpenSSF)联合发布。

今日霍州(www.jrhz.info)©️

该研究建立在前两次普查的基础上,不再局限于操作系统库,而是考察构成现代软件基石的应用程序级组件。

本次报告分析了超过 1 万家公司、1200 万条 FOSS 使用数据,哈佛大学-Linux 基金会研究团队还和 FOSSA、Snyk、Sonatype 和 Synopsis 等软件成分分析(SCA)公司合作,整合了来自多个平台的匿名数据。

分析内容包括对生产代码库的自动扫描和对软件组件的全面人工审计,从而深入了解 FOSS 软件包的直接使用情况及其在整个软件供应链中的间接依赖关系。

报告内容:

研究发现,96% 的代码库包含开源组件,凸显了开源软件在当今数字经济中的核心地位。

今日霍州(www.jrhz.info)©️

报告还指出,云服务专用软件包的使用量显著增长。OpenSSF 的开源供应链安全总监 David Wheeler 认为,这表明软件开发模式正从“直接迁移”转向“云原生开发”,即专门为云环境和特定云服务构建应用。

今日霍州(www.jrhz.info)©️

报告揭示了一些潜在的安全风险:

行业内仍广泛使用过时的 Python 2,部分行业占比高达 20-30%。

40% 的顶级开源项目仅由一两位开发者维护,例如 XZ Utils 事件暴露了单一维护者项目易受社会工程学攻击的风险。

软件组件缺乏标准化命名也增加了安全风险。

今日霍州(www.jrhz.info)©️

OpenSSF 为了应对这些挑战,正致力于强化构建和分发流程,例如通过 SLSA 和 Sigstore 项目确保代码安全,同时报告也建议开发者简化版本更新流程,并优先考虑向后兼容性,以降低安全风险。

特别声明:[开源软件普查:96% 代码库依赖开源组件] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

暴瘦20斤后,42岁的『蒋欣』情绪崩溃,网友耿直开麦:学学隔壁『孙俪』吧(暴瘦20公斤)

但现现在的『娱乐圈』️依然盛行着“瘦”的审美标准,尽管正常的纤细身材并无不妥,但极致的瘦,却令人觉得有些不合适,那种骨感到皮肤都能看得见骨头的状态,实在有些不健康。 实际上,『蒋欣』一年365天,几乎有364天都在为保…

暴瘦20斤后,42岁的『蒋欣』情绪崩溃,网友耿直开麦:学学隔壁『孙俪』吧(暴瘦20公斤)

专注会议议程,慧听AI为记录保驾护航(专注会议议程有哪些)

在传统的会议记录中,不仅要在会议中记录会议的关键信息,会后对于会议纪要的整理也需要耗费大量的时间,而慧听AI在会议结束后可根据转化的文字内容,自动生成结构化的会议纪要。 慧听AI支持实时转化文字的同时也支持…

专注会议议程,慧听AI为记录保驾护航(专注会议议程有哪些)

铝合金户外电动平移门:现代家居的安全与美学守护者(铝合金户外电动天幕)

铝合金户外电动平移门是现代家居安全防护与美学设计的创新结合。它不仅适用于城市小区车库,还能为农村自建房和别墅庭院提供便捷舒适的出入解决方案。本文将深入探讨这种智能平移门的工作原理、应用场景、未来发展以及选购建议。

铝合金户外电动平移门:现代家居的安全与美学守护者(铝合金户外电动天幕)

小小喷头里的现代农业黑科技(小小喷雾器实验)

从古朴的人工打药到智能高效的电动喷雾,现代农业正在被一种不起眼的小物件悄然改变——高压雾化环形喷头。这些喷头如何运作?在农业生产中扮演什么角色?未来发展趋势又是什么?本文为你深度解读这一农业领域的重要创新。

小小喷头里的现代农业黑科技(小小喷雾器实验)

华为FreeClip耳夹:专为骨传导耳机设计的安全守护者(华为freeclip耳夹耳机怎么连接电脑)

你是否担心你的骨传导耳机掉落丢失?华为FreeClip耳夹式防丢链为解决这一烦恼而生。作为骨传导耳机的理想搭档,它不仅能有效防止耳机意外脱落,还兼顾了佩戴舒适性和便捷性。本文深入解析这一创新配件的核心功能、应用场景及选购要点。 什么是在骨传

华为FreeClip耳夹:专为骨传导耳机设计的安全守护者(华为freeclip耳夹耳机怎么连接电脑)