您当前的位置:首页 > 新闻资讯 > 科技

Linux基金会列出顶级开源库

时间:2022-03-18 15:15:01  来源:  作者:誉天教育ICT认证培训

近日,linux基金会发布了一份报告(
https://linuxfoundation.org/wp-content/uploads/LFResearch_Harvard_Census_II.pdf),该报告提供了对组织使用最多的前500个开源库的八个列表,以更好地保护软件供应链。

 

《自由和开源软件-应用程序库普查II》报告基于Snyk、Synopsys网络安全研究中心(CyRC)和FOSSA等软件组成分析(SCA)工具供应商的使用数据。该报告由哈佛创新科学实验室(Harvard Lab for Innovation Science)编写。

 

这八个列表由四个包含版本号的列表和四个版本不可知的列表组成。这些列表分为npm和非npm包,因为npm包将主导任何创建的排名。目前使用的顶级非npm软件包包括maven、nugget、Go和cargo。

 

哈佛商学院(Harvard Business School)助理教授Frank Nagle表示,该报告旨在为企业提供一些指导,让企业了解在JAVA应用程序中管理日志的广泛使用的Log4j软件最近发现了哪些漏洞,而这些漏洞又是如何使用开源软件包的。

 

受该漏洞影响的许多组织都不知道Log4j在其企业IT组织中的部署有多广泛。IT组织应该根据致力于确保这些库安全的贡献者和维护者的数量来评估这些项目的可持续性。

 

Nagle指出,最大的挑战之一是找到一种方法来标准化软件组件的命名模式,并对不同库的版本进行全面管理。

 

Nagle指出,最终的目标是说服更多的企业IT组织和支持它们的供应商提供更多资源来保护这些库。大多数使用最广泛的开源软件都是由少数贡献者开发和维护的。许多贡献者认为,虽然他们免费提供该软件,但使用该软件的组织有责任确保其安全。

 

Linux基金会正在成为一个管道,通过它,将有更多的资源来帮助更好地保护开源软件。早些时候,Linux基金会托管的开源安全基金会(OpenSSF基金会)宣布,19个新组织加入OpenSSF,以帮助识别和修复开源软件中的安全漏洞,并改进工具、培训、研究、最佳实践和漏洞披露实践。

 

OpenSSF的执行董事Brian Behlendorf说,除了提供资源外,显然还需要对开源软件进行某种形式的第三方审计,因为各组织正在其软件供应链中更广泛地使用该软件。

 

OpenSSF的新premier成员来自1Password、花旗、Coinbase、华为技术、JFrog和Wipro。新general成员来自Accuknox、阿里云、Block、 BlockchAIn Technology Partners、Catena Cyber、Chainguard、DeployHub、Gravity Inc、MongoDB、NCC Group、ReversingLabs、Spotify和Wingtecher Technology。新的associate成员包括Institute of Software、中国科学院(ISCAS)、MITRE和OpenUK。

 

OpenSSF领导的其他努力包括一个Alpha Omega项目,以更好地保护开源安全态势,识别100多万个项目中依赖关系风险的记分卡、多因素身份验证令牌,以及一个签名、验证和保护开源代码的Project Sigstore计划。

 

开源软件要达到IT行业所追求的安全水平,可能还需要一段时间。然而,现在有这么多资源投入以实现这一目标,未来可期。



Tags:开源库   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
Python 新手入门必学的20个开源库
Python 新手入门必学的20个开源库,今天好学编程全部整理出来了,有需要的小伙伴可以参考一下!1.requests主要功能:发起http请求做过爬虫的程序员一定知道Python的requests库,它使H...【详细内容】
2023-12-27  Search: 开源库  点击:(93)  评论:(0)  加入收藏
OpenAI:ChatGPT支付数据泄露系开源库漏洞
Redis开源库漏洞引发ChatGPT支付数据泄露。事件回顾3月20日,多名ChatGPT订阅用户称在其订阅页面看到了其他用户的邮箱地址。图 推特原文随后,OpenAI将ChatGPT下线并调查了这一...【详细内容】
2023-03-28  Search: 开源库  点击:(196)  评论:(0)  加入收藏
Linux基金会列出顶级开源库
近日,Linux基金会发布了一份报告( https://linuxfoundation.org/wp-content/uploads/LFResearch_Harvard_Census_II.pdf),该报告提供了对组织使用最多的前500个开源库的八个列表...【详细内容】
2022-03-18  Search: 开源库  点击:(350)  评论:(0)  加入收藏
这15个Android开源库,只有经常逛Github的才知道
Coil是Android上的一个全新的图片加载框架,它的全名叫做coroutine image loader,即协程图片加载库。与传统的图片加载库Glide,Picasso或Fresco等相比。该具有轻量(只有大约1500个方法)、快、易于使用、更现代的API等优势...【详细内容】
2020-08-03  Search: 开源库  点击:(2646)  评论:(0)  加入收藏
C/C++服务器开发常用的7大开源库,让你在同行中脱颖而出
C/C++服务器开发7大常用开源库,在这里简单介绍一下。1、OpenSSL OpenSSL是一个开放源代码的安全套接字层密码软件库,囊括主要的密码算法、常用的密钥和证书封装管理功能及SS...【详细内容】
2020-05-21  Search: 开源库  点击:(1080)  评论:(0)  加入收藏
Android开源库V-Layout:淘宝,天猫都在用的UI框架,赶紧用起来吧
前言 V- Layout 是阿里出品的基础 UI 框架,用于快速实现页面的复杂布局,在手机天猫 Android版 内广泛使用 电商图 让人激动的是,在上个月V- Layout终于在Github上开源!Github -...【详细内容】
2020-05-14  Search: 开源库  点击:(467)  评论:(0)  加入收藏
Android开发必备的“80”个开源库,分类整理
在github上大神整理得一份学习Android非常好得资源,分享给大家。...【详细内容】
2019-08-21  Search: 开源库  点击:(944)  评论:(0)  加入收藏
▌简易百科推荐
Google成了“AI界汪峰”,全都怪OpenAI?
  2016 年,Google CEO 桑达尔·皮查伊在 I/O 开发者大会上豪情满怀地向全世界宣布:Google 已经成为了搜索的代名词,Alphabet 未来将成为一家 AI 优先的公司。  凭借...【详细内容】
2024-04-15    APPSO  Tags:Google   点击:(2)  评论:(0)  加入收藏
人工智能耗电凶猛,科技巨头寻求核聚变发电
第一财经 作者:朱颖人工智能(AI)是电老虎,每天在吞噬巨大的电能。据报道,OpenAI的ChatGPT每天消耗超过50万千瓦时的电力,以响应2亿个用户的请求,而美国一个家庭平均每天的用电量...【详细内容】
2024-04-15    第一财经  Tags:人工智能耗电   点击:(2)  评论:(0)  加入收藏
Meta确认5月发布Llama 3,参数量达1400亿
周二,在伦敦的一场活动上,Meta 确认计划在下个月初推出其 LLM 的最新版 Llama 3,这个模型是驱动生成式 AI 助手的核心技术。这一消息证实了《The Information》杂志周一发布的...【详细内容】
2024-04-12  视角先锋队    Tags:Meta   点击:(7)  评论:(0)  加入收藏
OpenAI 宣布向 ChatGPT 付费用户开放新 GPT-4 Turbo 模型
IT之家 4 月 12 日消息,OpenAI 今日宣布,新 GPT-4 Turbo 现已向付费 ChatGPT 用户开放。与 1 月份相比,新版本提高了写作、数学、逻辑推理和编码的能力。GPT-4 Turbo 可在 Chat...【详细内容】
2024-04-12    IT之家  Tags:GPT-4   点击:(7)  评论:(0)  加入收藏
Meta推出新版自研AI芯片:性能较上代提高三倍,降低对英伟达依赖
AI(人工智能)芯片紧缺之际,越来越多科技巨头选择自行研发。当地时间4月10日,社交巨头Meta公布了自主研发芯片MTIA的最新版本。MTIA是Meta专门为AI训练和推理工作设计的定制芯片...【详细内容】
2024-04-11    澎湃新闻  Tags:Meta   点击:(5)  评论:(0)  加入收藏
英特尔发布新一代AI芯片并首推AI芯片代工 “单挑”英伟达和台积电
新华财经上海4月11日电 当地时间4月9日,英特尔在Vision 2024客户和合作伙伴大会上宣布推出最新AI芯片产品Gaudi 3加速器。英特尔称,相比英伟达的H100 GPU,Gaudi3 AI芯片的模型...【详细内容】
2024-04-11    上海证券报  Tags:英特尔   点击:(7)  评论:(0)  加入收藏
AI“复活”亲人成生意,哪些红线待划定?
提供一张照片、一段10多秒的音频,即可让逝者在视频中“活”过来——AI“复活”亲人成生意,哪些红线待划定?本报记者 陶稳《工人日报》(2024年04月11日 06版)阅读提示...【详细内容】
2024-04-11    工人日报  Tags:AI   点击:(5)  评论:(0)  加入收藏
科技巨头狂撒千亿美元 “买照片”,只为训练AI模型?
高质量的数据,越来越值钱。你能想象,那些被遗忘在网盘的陈年老图,有朝一日能价值千金?就在最近,路透社报道称,苹果公司正与图像托管网站Photobucket协商,希望得到这家公司近130亿张...【详细内容】
2024-04-10    镁客网  Tags:AI模型   点击:(4)  评论:(0)  加入收藏
谷歌推出适用于安卓设备的“查找我的设备”网络
IT之家 4 月 9 日消息,谷歌今日推出了适用于安卓设备的“查找我的设备”网络,其功能类似于苹果的“查找”网络,旨在帮助用户定位丢失、被盗的安卓产品。IT之家注意到,与苹果的“...【详细内容】
2024-04-09    IT之家  Tags:安卓   点击:(6)  评论:(0)  加入收藏
你的自拍和聊天记录,正被硅谷大厂砸数十亿美元疯抢
2026年的数据荒越来越近,硅谷大厂们已经为AI训练数据抢疯了。它们纷纷豪掷十数亿美元,希望把犄角旮旯里的照片、视频、聊天记录都给挖出来。不过,如果有一天AI忽然吐出了我们的...【详细内容】
2024-04-09    新智元  Tags:硅谷   点击:(3)  评论:(0)  加入收藏
站内最新
站内热门
相关头条
  • · 谷歌搜索史上最大变革!考虑对AI搜索收费
  • · ChatGPT官宣免注册,全球互联网变天!OpenAI将取代谷歌搜索?
  • · 马斯克脑机接口再造奇迹:瘫痪小伙意念玩赛车击败正常人
  • · Kimi引燃大模型“长文本竞赛”,阿里360百度急出手
  • · 瘫痪8年小哥植入马斯克脑机接口,狂打8小时「文明6」!Neuralink首个人类植入者直播来了
  • · 英伟达“算力核弹”强在哪里?
  • · AI大模型之争远未落幕
  • · 世界首款!英伟达重磅发布人形机器人模型
  • · 全程回顾黄仁勋GTC演讲:Blackwell架构B200芯片登场
  • · 真“Open ” AI?马斯克旗下大模型Grok宣布开源:参数量全球最大
  • · 全球首位AI程序员诞生 人类程序员会失业吗?
  • · 谷歌宣布更新搜索算法:打击AI生成内容,提高搜索结果质量
  • · 英伟达、微软等巨头“抱团”,AI有望助推6G时代到来 国内产业如何接招?
  • · OpenAI Sora已开放对外申请 网友爆料:可能还有其它重磅产品发布
  • · 周鸿祎再谈Sora:真正给人工智能补上了“眼睛”
  • · Sora爆火超100小时:美国狂“卷”算力,国内则卖 AI 课程“捞金”一年5000万|钛媒体AGI
  • · 爆火Sora参数规模仅30亿?谢赛宁等大佬技术分析来了
  • · “AI女友”霸占GPT商店,OpenAI苦不堪言:开发者也难出头!
  • · 从居家到工作,CES 2024上演 AI硬件大秀
  • · OpenAI新年头号重磅!GPT Store上线,企业客户新品也来了
  • 站内头条