开源软件普查:96% 代码库依赖开源组件

开源软件普查:96% 代码库依赖开源组件

霍州市融媒体中心信息网网 12 月 6 日消息,根据最新发布的第三次自由和开源软件(FOSS)普查报告显示,开源组件已成为现代应用的基石,96% 的代码库中存在开源组件。

报告简介

霍州市融媒体中心信息网网注:该报告全称为《Census III of Free and Open Source Software》,由哈佛商学院、哈佛大学创新科学实验室(LISH)、Linux 基金年研究部以及开源安全基金会(OpenSSF)联合发布。

该研究建立在前两次普查的基础上,不再局限于操作系统库,而是考察构成现代软件基石的应用程序级组件。

本次报告分析了超过 1 万家公司、1200 万条 FOSS 使用数据,哈佛大学-Linux 基金会研究团队还和 FOSSA、Snyk、Sonatype 和 Synopsis 等软件成分分析(SCA)公司合作,整合了来自多个平台的匿名数据。

分析内容包括对生产代码库的自动扫描和对软件组件的全面人工审计,从而深入了解 FOSS 软件包的直接使用情况及其在整个软件供应链中的间接依赖关系。

报告内容:

研究发现,96% 的代码库包含开源组件,凸显了开源软件在当今数字经济中的核心地位。

报告还指出,云服务专用软件包的使用量显著增长。OpenSSF 的开源供应链安全总监 David Wheeler 认为,这表明软件开发模式正从“直接迁移”转向“云原生开发”,即专门为云环境和特定云服务构建应用。

报告揭示了一些潜在的安全风险:

行业内仍广泛使用过时的 Python 2,部分行业占比高达 20-30%。

40% 的顶级开源项目仅由一两位开发者维护,例如 XZ Utils 事件暴露了单一维护者项目易受社会工程学攻击的风险。

软件组件缺乏标准化命名也增加了安全风险。

OpenSSF 为了应对这些挑战,正致力于强化构建和分发流程,例如通过 SLSA 和 Sigstore 项目确保代码安全,同时报告也建议开发者简化版本更新流程,并优先考虑向后兼容性,以降低安全风险。

特别声明:[开源软件普查:96% 代码库依赖开源组件] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

电力系统火灾预防与电缆夹层自动灭火系统设计应用研究(电气火灾预案)

电控联动:与火灾报警系统联动,实现手动自动启动,满足有人值守场所需求18405918333)灭火剂布设与喷射策略分区防护设计:根据GB 50229-2019,电缆夹层防火分区面积≤500m²(设灭火系统后可…

电力系统火灾预防与电缆夹层自动灭火系统设计应用研究(电气火灾预案)

王琳儿子罕见露面,低调成长不随母入圈引关注(王琳 儿子)

为了让孩子在一个普通的环境中成长,王琳几乎不在社交媒体上展示儿子的照片,也很少带他出现在镜头前。王琳曾坦言,儿子是她努力工作的动力之一,而她也在繁忙的演艺生涯中努力挤出时间陪伴孩子,她表示:“再忙也会找时间和…

王琳儿子罕见露面,低调成长不随母入圈引关注(王琳 儿子)

多名游客在北京慕田峪长城被蜜蜂蜇伤 景区临时关闭(多名游客在北京旅游)

8月3日中午,有网友发布图片和视频称,多名游客在北京慕田峪长城检票口不到100米的地方被蜜蜂蜇伤,有人晕倒,有人哭泣。图片显示,一名背着双肩包的男子躺在台阶上。视频中可以看到有游客脱掉上衣,还有游客在哭泣

多名游客在北京慕田峪长城被蜜蜂蜇伤 景区临时关闭(多名游客在北京旅游)

直到看见66岁被吐槽演技的丁勇岱,柯蓝的这番话,终于有人信了(我想看到六十岁死亡)

更让一些人觉得“下头”的,是他给“胖都来”商场站台的事儿。亦或是,他开始尝试一些新的表演方式,但观众不太买账?年轻演员可能缺经验,演技青涩,但他们有时间和潜力去提升。而且,观众的口味也在变。 再说了,一部…

直到看见66岁被吐槽演技的丁勇岱,柯蓝的这番话,终于有人信了(我想看到六十岁死亡)

论内娱御姐之巅,只服朱珠!性感到上榜“全球最美面孔”,妩媚之上无敌手!(娱乐圈御姐小说)

有人能美到连续十年登上“全球最美面孔”百人榜单,这个人就是朱珠。 想当年,她有个火出圈的采访,主持人问她:“如果有人和你抢男人怎么办?”她不是只靠脸吃饭的花瓶,也不是被情史定义的“富家女”,而是用自信、坦荡和…

论内娱御姐之巅,只服朱珠!性感到上榜“全球最美面孔”,妩媚之上无敌手!(娱乐圈御姐小说)