Veracode avaldas uuringu tulemused, mis käsitlevad turvaprobleeme, mis tulenevad avatud teekide integreerimisest rakendustesse (paljud ettevõtted liidavad vajalikke teeke lihtsalt oma projektidesse, selle asemel et neid dünaamiliselt siduda). 86 000 hoidla skaneerimise ja umbes 2000 arendaja küsitlemise tulemusena on selgunud, et 79% kolmandate osapoolte teekidest, mis on koodi integreeritud, ei uuendata kunagi.
Samas võib vananenud teekide kood põhjustada turvaprobleeme, mida 92% juhtudest saaks vältida lihtsa teegi koodi uuendamisega. Ettepanekud, et teekide uuendamine ei toimu võimaliku ühilduvuse rikkumise tõttu, on suurenenud võimatuks, kuna 69% juhtudest on haavatavused lahendatud parandustes, mis ei olnud seotud funktsionaalsuse muutmisega.
Arendajate teavitamine haavatavustest mõjutab samuti olukorda — juhul, kui arendajad said teate teegi probleemist, lahendati probleem 17% juhtudest tunni jooksul ja 25% juhtudest nädala jooksul. Kui oli informatsiooni selle kohta, kuidas teegi haavatavus võib põhjustada rakenduse kompromiseerimise, väljastati 50% juhtudest parandus kolme nädala jooksul, ja ilma teabe edastamiseta tuli oodata koguni 7 ja rohkem kuud. Neljandik küsitletud arendajatest märkis, et teeki integreerides keskendutakse eelkõige funktsionaalsusele ja koodi litsentsile, ning alles seejärel arvestatakse turvalisusega.
Huvitav on, et ka koodilitsentside kontrollimisel ei ole olukord parem — 54% küsitletutest tunnistas, et nad ei kontrolli alati teeki litsentsi enne selle integreerimist oma tootesse. Kohustuslikke litsentside ühilduvuse kontrolle praktiseerib vaid 27% küsitletud.
Allikas: opennet.ru
