Áirítear cód foinse oscailte as dáta le leochaileachtaí i 75% d’fheidhmchláir tráchtála

Cuideachta Synopsys anailís 1253 de bhunachar cód tráchtála agus tháinig sé ar an gconclúid go raibh comhpháirt foinse oscailte amháin ar a laghad san áireamh i mbeagnach gach (99%) de na feidhmchláir tráchtála a athbhreithníodh, agus gur foinse oscailte 70% den chód sna stórtha a athbhreithníodh. Chun comparáid a dhéanamh, i staidéar comhchosúil in 2015, b'ionann sciar na foinse oscailte agus 36%.

Mar sin féin, i bhformhór na gcásanna, ní dhéantar an cód foinse oscailte tríú páirtí a úsáidtear a nuashonrú agus tá fadhbanna slándála féideartha ann - tá comhpháirteanna oscailte ag 91% de na bunachair cód a athbhreithníodh nár nuashonraíodh le breis agus 5 bliana nó a bhí i bhfoirm thréigthe le haghaidh ar a laghad dhá bhliain agus nach bhfuil á chothabháil ag forbróirí. Mar thoradh air sin, tá leochaileachtaí neamhphatáilte aitheanta i 75% den chód foinse oscailte a aithníodh i stórtha, agus tá ardleibhéal contúirte ag leath díobh. I sampla 2018, ba é 60% an sciar den chód le leochaileachtaí.

Ba é an leochaileacht contúirteach is coitianta
fadhb CVE-2018-16487 (cód iargúlta a fhorghníomhú) sa leabharlann lodash do Node.js, ar thángthas ar leaganacha leochaileacha díobh níos mó ná 500 uair. Fadhb sa deamhan lpd ab ea an leochaileacht is sine gan phasáil (CVE-1999-0061), athbhreithnithe i 1999.

Chomh maith leis an tslándáil i mbunachar cód tionscadal tráchtála, tá dearcadh faillíoch ann freisin maidir le comhlíonadh théarmaí na gceadúnas in aisce.
I 73% de bhunachar cód, fuarthas fadhbanna maidir le dlíthiúlacht foinse oscailte a úsáid, mar shampla, ceadúnais neamh-chomhoiriúnacha (go hiondúil áirítear cód GPL i dtáirgí tráchtála gan táirge díorthach a oscailt) nó úsáid cód gan ceadúnas a shonrú. Tarlaíonn 93% de na fadhbanna ceadúnais go léir i bhfeidhmchláir ghréasáin agus mhóibíleacha. I gcluichí, córais réaltachta fíorúla, cláir ilmheán agus siamsaíochta, tugadh faoi deara sáruithe i 59% de na cásanna.

San iomlán, d'aithin an staidéar 124 comhpháirt oscailte tipiciúil a úsáidtear go coitianta i ngach bonn cód. Is iad na cinn is coitianta ná: jQuery (55%), Bootstrap (40%), Font Awesome (31%), Lodash (30%) agus jQuery UI (29%). Maidir le teangacha ríomhchlárúcháin, is iad JavaScript (a úsáidtear i 74% de na tionscadail), C++ (57%), Shell (54%), C (50%), Python (46%), Java (40%), na cinn is mó tóir orthu. TypeScript (36% ), C# (36%); Perl (30%) agus Ruby (25%). Is é an sciar iomlán de theangacha ríomhchlárúcháin ná:
JavaScript (51%), C++ (10%), Java (7%), Python (7%), Ruby (5%), Téigh (4%), C (4%), PHP (4%), TypeScript ( 4%), C# (3%), Perl (2%) agus Shell (1%).

Foinse: oscailtenet.ru

Add a comment