Edyta e tretë e renditjes së librarive që kërkojnë kontroll të veçantë të sigurisë

Organizata Linux Foundation, në bashkëpunim me laboratorin e inovacioneve në shkencë të Harvardit, ka përgatitur një version të ri të hulumtimit Census III, e cila synon të identifikojë projektet më të përdorura me burim të hapur që kanë nevojë për audit të rregullt të sigurisë. Gjatë hulumtimit u analizua kodi i hapur që përdoret në forma të fshehta në projekte të ndryshme korporative në formën e varësive që shkarkohen nga depo të jashtme. Në total, u studiuan më shumë se 12 milion biblioteka të hapura, të angazhuara në aplikacione të përdorura në 10 mijë kompani të ndryshme.

Në bazë të statistikave të mbledhura, u formuan lista prej 500 bibliotekave më të përdorura, siguria e të cilave kërkon vëmendje të veçantë, sepse dobësitë dhe komprometimi i zhvilluesve të varësive të jashtme mund të neutralizojnë të gjitha përpjekjet për përmirësimin e mbrojtjes së produktit kryesor. Në total, janë propozuar 8 lista, përmbajtja e të cilave është renditur në përputhje me kritere të ndryshme, si shpërndarja në depo NPM dhe disponimi i informacionit rreth versionit gjatë përcaktimit të varësive.

Disa përfundime:

  • 17% e 50 projekteve mĂ« tĂ« njohura, qĂ« nuk janĂ« tĂ« pranishme nĂ« depo NPM, kanĂ« vetĂ«m njĂ« zhvillues, ndĂ«rsa 40% kanĂ« njĂ« ose dy zhvillues qĂ« kanĂ« kryer 80% tĂ« komiteteve.
  • Krahasuar me raportin e kaluar nga viti 2022, pĂ«rdorimi i paketave pĂ«r ndĂ«rveprimin me shĂ«rbimet nĂ« re Ă«shtĂ« rritur midis paketeve tĂ« rĂ«ndĂ«sishme.
  • PĂ«rkthimi i projekteve nga Python 2 nĂ« Python 3 vazhdon.
  • Popullariteti i paketave Maven mbetet i lartĂ«, ndĂ«rsa pĂ«rdorimi i paketave nga depozitĂ« PIP (Python), Cargo (Rust) dhe NuGet (.NET) Ă«shtĂ« nĂ« rritje.
  • Ashtu si mĂ« parĂ«, nevojitet pĂ«rdorimi i skemave tĂ« standardizuara tĂ« emĂ«rtesave pĂ«r komponentĂ«t software.
  • Relevanca e mbrojtjes sĂ« llogarive tĂ« zhvilluesve Ă«shtĂ« rritur. Shumica e paketave mĂ« tĂ« kĂ«rkuara janĂ« hostuar nĂ«n llogari tĂ« zhvilluesve konkretĂ«, mĂ« pak tĂ« mbrojtur se llogaritĂ« e krijuara nga projektet e organizatave.
  • 20 paketat mĂ« tĂ« pĂ«rdorura JavaScript nga depoja NPM, tĂ« shkarkuara nga aplikacionet pa lidhje me versionin:
    Edyta e tretë e renditjes së librarive që kërkojnë kontroll të veçantë të sigurisë
  • 20 paketat mĂ« tĂ« pĂ«rdorura nga depo tĂ« ndryshme nga NPM, tĂ« shkarkuara nga aplikacionet pa lidhje me versionin:
    Edyta e tretë e renditjes së librarive që kërkojnë kontroll të veçantë të sigurisë

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster