ওপেন সোর্সে দুর্বলতাগুলি কখনও কখনও 4 বছরেরও বেশি সময় অবহেলা করে

ওপেন সোর্স সফ্টওয়্যারটিতে সুরক্ষা দুর্বলতা কখনও কখনও সনাক্ত করা যায় চার বছরেরও বেশি সময় ধরে এটি অক্টোভার্সির প্রতিবেদনের সর্বশেষতম রাজ্যের অন্যতম মূল অনুসন্ধান গিটহাব সফ্টওয়্যার ডেভেলপমেন্ট হোস্টিং এবং পরিচালনা প্ল্যাটফর্মের।

কিন্তু এই বিবৃতি সম্পূর্ণ সত্য নয়, যেমন প্রযুক্তিগত অগ্রগতির উপর ভিত্তি করে এবং সত্য যে সাম্প্রতিক বছরগুলিতে অনেকগুলি বড় সংস্থা এবং বিকাশকারী ওপেন সোর্স সফ্টওয়্যারটিতে যোগদান করেছে, এটি বিকাশের ক্ষেত্রে, পরীক্ষার জন্য সরঞ্জাম তৈরি এবং বিশেষত দুর্বলতা সনাক্তকরণের ক্ষেত্রে ক্রমবর্ধমান ত্বরান্বিত হওয়ার অনুমতি দিয়েছে।

যদিও এটি এখনও বাস্তবতা অপর্যাপ্ত তহবিল (মানব সম্পদ হ্রাস করার জন্য নেতৃত্ব) বেশিরভাগ সময় অনুসন্ধানে বাধা হয়ে থাকে এবং এই দুর্বলতাগুলির আবিষ্কার।

হৃদয়গ্রাহী, উদাহরণস্বরূপ, একটি দুর্বলতা ক্রিপ্টোগ্রাফি গ্রন্থাগারের মধ্যে উপস্থিত সফ্টওয়্যার ২০১২ সালের মার্চ থেকে ওপেনএসএসএল। আক্রমণকারীটিকে ট্রান্সপোর্ট লেয়ার সিকিউরিটি প্রোটোকল (টিএলএস) এর সাথে যোগাযোগের সময় পুনরুদ্ধার করার জন্য একটি সার্ভার বা ক্লায়েন্টের স্মৃতি পড়তে অনুমতি দেয়। অনেক ইন্টারনেট পরিষেবাগুলিকে প্রভাবিত করে যে ত্রুটিটি মার্চ 2014 পর্যন্ত আবিষ্কার করা যায় নি এবং এপ্রিল 2014 এ তা প্রকাশ করা হয়েছিল That এতে হাজার হাজার সার্ভার আক্রমণ করার জন্য হ্যাকারদের একটি দুই বছরের উইন্ডো ছেড়ে যায়।

ভুলভাবে ওপেনএসএসএল সংগ্রহস্থলে দুর্বলতা শেষ হয়েছিল বলে অভিযোগ বাগগুলি ঠিক করতে এবং বৈশিষ্ট্যগুলি উন্নত করতে স্বেচ্ছাসেবক বিকাশকারীদের প্রস্তাব অনুসরণ করে following

এই ধরণের ত্রুটি (ভুল করে প্রবেশ করা হয়েছে) প্রকল্পে আবিষ্কৃতদের মধ্যে 83% প্রতিনিধিত্ব করে ওপেন সোর্স গিটহাবে হোস্ট করা হয়েছে। তবে সর্বশেষতম স্টেট অফ অক্টোভার্সির প্রতিবেদন 17% হ'ল দুর্বলতাগুলি ইচ্ছাকৃতভাবে দূষিত তৃতীয় পক্ষ দ্বারা প্রবর্তিত introduced.

এগুলি এমন একটি চিত্র যা সাম্প্রতিক এক ঝুঁকিপূর্ণ প্রতিবেদনের দ্বারা পরিপূরক হওয়া উচিত যা জোর দেয় যে ওপেন সোর্স সফ্টওয়্যারগুলির ত্রুটিগুলি ক্রমাগত বৃদ্ধি পাচ্ছে। আইটি প্রকল্পগুলি ক্রমবর্ধমান উত্সের উপর ভিত্তি করে চলছে, যা ক্ষেত্রের হ্যাকারগুলির ক্রমবর্ধমান আগ্রহের ব্যাখ্যা করে।

একটি দুর্বলতা আপনার কাজকে ধ্বংস করতে পারে এবং বড় আকারের সুরক্ষা সমস্যার সৃষ্টি করতে পারে। তবে, বেশিরভাগ দুর্বলতাগুলি বাগের কারণে, ক্ষতিকারক আক্রমণগুলির কারণে নয়।

যখন আপনি পারবেন ওপেন সোর্সে ভরসা করে, আপনার দলটি সম্প্রদায়ের দ্বারা পাওয়া এবং প্রতিকারের সমস্ত ফিক্স থেকে উপকৃত হয়। রিমিডিয়েট করার সময়টি সমস্ত ডিভোপস দলের জন্য একটি গুরুত্বপূর্ণ উপাদান

অর্থায়ন মডেল মুক্ত উত্স গোলক থেকে সফ্টওয়্যার দুর্বলতা কেন তা ব্যাখ্যা করার সবচেয়ে বেশি কারণগুলির মধ্যে রয়েছে এ জাতীয় গুরুত্বপূর্ণ মুহুর্তগুলিতে তারা নজরে না যায়। সেন্ট্রাল ইনফ্রাস্ট্রাকচার ইনিশিয়েটিভ (সিআইআই) হ'ল ফ্রি এবং ওপেন সোর্স সফ্টওয়্যার প্রকল্পগুলির অর্থ ও সহায়তার জন্য কয়েকটি প্রকল্পের মধ্যে একটি যা ইন্টারনেট এবং অন্যান্য বৃহত তথ্য সিস্টেমের কাজের জন্য প্রয়োজনীয়।

গিটহাবের বেশিরভাগ প্রকল্পগুলি ওপেন সোর্স সফ্টওয়্যার ভিত্তিক। এই বিশ্লেষণে 10.1.2019 থেকে 30.09.2020 এর মধ্যে প্রতি মাসে কমপক্ষে একটি অবদান সহ সর্বজনীন ওপেন সোর্স সংগ্রহস্থলগুলি অন্তর্ভুক্ত।

ওপেনএসএসএল-এর সমালোচনামূলক হার্টবেল্ড দুর্বলতার পরে যেগুলি মিলিয়ন মিলিয়ন ওয়েবসাইট দ্বারা ব্যবহৃত হয় তা পরবর্তীকালে একটি ঘোষণার বিষয় হয়ে দাঁড়িয়েছে। সমস্যা: সিআইআই মালিকানাধীন সফ্টওয়্যার বিশ্বে সুপ্রতিষ্ঠিত খেলোয়াড়দের অবদানের উপর নির্ভর করে। ফেসবুক, ভিএমওয়্যার, মাইক্রোসফ্ট, কমকাস্ট, এবং ওরাকল (কেবলমাত্র এই সংস্থাগুলির নামকরণ করতে) লিনাক্স ফাউন্ডেশনকে তহবিল সরবরাহ করে এবং সেজন্য কেন্দ্রীয় অবকাঠামো উদ্যোগ (সিআইআই) এর মতো প্রকল্পগুলি।

এটি তাদেরকে বিভিন্ন সিদ্ধান্ত গ্রহণের বোর্ডে আসন দেয় এবং সেই কারণে ওপেন সোর্স অঙ্গনে কী ঘটে তার উপর কিছুটা নিয়ন্ত্রণ control ওপেনসুএসই বোর্ডের প্রাক্তন সদস্য ব্রায়ান লুন্ডুক আরও বিশদভাবে এই পরিস্থিতি নিয়ে আলোচনা করেন।

তাত্ক্ষণিক পরিণতি হ'ল ওপেন সোর্স প্রকল্পগুলি যা তহবিল থেকে উপকৃত হয় সেগুলি কি যার ভিত্তিতে তাদের অবকাঠামোগুলি মূলত ভিত্তিক।

পরিশেষে, আপনি যদি এটি সম্পর্কে আরও জানতে আগ্রহী হন, আপনি নিম্নলিখিত ওয়েবসাইটের সাথে পরামর্শ করতে পারেন যেখানে আপনি সংগৃহীত প্রতিবেদনগুলি পেতে পারেন।

লিঙ্কটি হ'ল এটি।


Google-এ পছন্দের উৎস হিসেবে যোগ করুন