前途科技
  • 科技
  • AI
    • AI 前沿技术
    • Agent生态
    • AI应用场景
    • AI 行业应用
  • 初创
  • 报告
  • 学习中心
    • 编程与工具
    • 数据科学与工程
我的兴趣
前途科技前途科技
Font ResizerAa
站内搜索
Have an existing account? Sign In
Follow US
Copyright © 2024 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。 | 京ICP备17045010号-1 | 京公网安备 11010502033860号
报告

哈佛商学院:2024年全球96%代码库包含开源组件 Rust采用率增长500%

NEXTECH
Last updated: 2024年12月7日 上午3:31
By NEXTECH
Share
9 Min Read
SHARE

日前哈佛商学院、哈佛创新科学实验室、Linux 基金会、OpenSSF (开源安全基金会) 联合研究撰写的《免费和开源软件普查 III》发布,此次研究以前两次研究为基础,研究构成现代软件基石的应用程序级组件。

此次研究分析了 10000 家公司使用的超过 1200 万条开源软件使用情况数据,研究团队与业界合作收集了来自多个平台的匿名数据,分析包括对生产代码库的自动扫描和对软件组合的全面人工审查,从而深入了解开源软件的使用情况及其在整个软件供应链中的间接依赖情况。

本次研究发现的特点包括:

  1. 96% 的代码库中都存在开源组件
  2. 云服务相关的专用包 (也就是非开源) 使用量正在急剧增加
  3. 业界继续依赖过时的 Python 2 导致面临安全风险
  4. 自第二次调查以来 Rust 采用率激增 500%,标志着向内存安全编程的转变
  5. 软件组件缺乏标准化命名增加了安全风险
  6. 一小部分贡献者推动了主要的开源软件,带来了可持续性方面的担忧

这份报告目前在 Linux 基金会官方网站提供免费下载,有兴趣的网友可以查看报告全文:https://www.linuxfoundation.org/research/census-iii?hsLang=en

单一维护者项目的风险暴露:

You Might Also Like

Canalys:2024年Q3全球可穿戴设备出货量达5290万台 同比增长3%
普渡大学:研究发现近一半的猫与狗一样也喜欢主人和它们玩取物游戏
迪士尼《白雪公主》次周末票房跌幅66.4% 创真人电影最大跌幅纪录
小米集团:2025年Q1智能电动汽车收入181亿元,同比增长10.7%

研究报告指出,40% 的顶级项目只有 1~2 名开发者并且贡献了超过 80% 以上的代码,贡献者 / 维护者的高度集中模式代表着潜在的安全隐患。

案例是今年的 XZ Utils 供应链投毒事件,黑客通过频繁为该项目提交代码获得主要维护者的好感和信任,之后成为维护者后开始在项目中投毒,然后感染了大量的下游项目。

OpenSSF 基金会正在努力解决这类挑战:确保审查的源代码就是人们正在运行的代码。开源软件的一大优势就是可以进行广泛审查,从而寻找有意或无意中包含的漏洞。

然而如果审查的内容不是用于构建最终产品的内容那审查就会变得没有意义,所以现在 OpenSSF 的工作就包括强化构建和分发流程,确保现实中运行的代码就是已经经过审查的代码。

Python 2 属于老生常谈的问题:

Python 基金会在 2000 年发布 Python 2,在 2008 年发布 Python 3 系列,目前 Python 主要在 Python 3.x 系列上进行更迭。

比较头疼的是一些行业的 Python 2 使用率为 20%~30%,使用过时版本的 Python 意味着存在安全隐患,但业界暂时也没有更好的办法能够完成新版本更迭。

OpenSSL 认为如果让新版本升级变得极其容易或许能够推动开源软件的新版本采用率,例如在几乎所有情况下,新版本都应该完全向后兼容旧版本,尤其是以前的老版本,尽管这需要开发者付出额外的努力,但这应该是正确的方法。

Share This Article
Email Copy Link Print
Previous Article 20241206192945933.png 鸿海精密财报:2024年11月营收6726亿新台币 同比增3.47%
Next Article 20241206193345127.png Counterpoint:2024年Q3中国手机市场vivo以19.2%的市场份额居首 华为升至第二
Leave a Comment

发表回复 取消回复

您的邮箱地址不会被公开。 必填项已用 * 标注

最新内容
20251205203546667.jpg
AI巨头“红色警报”内耗,Anthropic为何能稳坐钓鱼台?
科技
20251205190349369.jpg
Meta战略大转向:削减30%元宇宙预算,全力押注AI
科技
20251205183721458.jpg
南部非洲古人类基因组改写进化史:20万年隔离与独特基因
科技
20251205180959635.jpg
AMD为对华出口AI芯片支付15%税费,引发美国宪法争议
科技

相关内容

报告

WTO:2024年世界关税概况

2024年8月13日
20250215000214876.png
报告

Appfigures:2025年2月Perplexity百万美元竞赛推动App下载量增长50%

2025年2月15日
图片描述
报告

ACM:新研究揭示Reddit用户五种行为模式

2025年5月16日
20250311140415192.png
报告

Hazelight Studios:《双影奇境》48小时销量突破100万份

2025年3月11日
Show More
前途科技

前途科技是一个致力于提供全球最新科技资讯的专业网站。我们以实时更新的方式,为用户呈现来自世界各地的科技新闻和深度分析,涵盖从技术创新到企业发展等多方面内容。专注于为用户提供高质量的科技创业新闻和行业动态。

分类

  • AI
  • 初创
  • 学习中心

快速链接

  • 阅读历史
  • 我的关注
  • 我的收藏

Copyright © 2025 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。 | 京ICP备17045010号-1 | 京公网安备 11010502033860号

前途科技
Username or Email Address
Password

Lost your password?

Not a member? Sign Up