个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 安全信息 > 正文
DARPA投资开放源代码漏洞搜寻行动
2002年02月10日10:28:51 chinaFirst 
[an error occurred while processing this directive]
  一直以来的传统观念认为开放源代码的软件有着更高的安全性,这来自于数目众多的免费观看这些代码的人群--“看的人多,漏洞就少”格言这样说道。但是现实通常是不同的;事实上很多对于人检查其他人代码中的安全漏洞而无任何的感激的任务兴趣很小。

  但是现在,这个软件安全观察学院将不在是一纸空文,这是由于一个来自于Oregon的电脑科学家的奖励系统和有美国国防部资助的资金,这个组织在星期二的安全邮件列表中宣布成立。

  部分是软件开发系统和部分是心理学主题,这个Sardonix计划将代替现在松散的开放式源代码软件安全检查程序,取而代之的是一个源代码能够被专业人员检查的中心网站。一个自动的奖励措施将根据志愿人员检查代码的数量和他们发现漏洞的多少,来建立他们。审计员将也会失去资金,如果其他的人发现他们错过的漏洞。

  没有奖金给称为最好安全检察员的人,但是这也不是必须的,这个计划的构想者说。“我们利用开发源代码团体天生的怀疑性和对于赞赏的需要来进行,”WireX Communications的首席研究科学家Crispin Cowan说,“你可能通过查出在一个代码中更多的漏洞而被机械地认为比你旁边的人更加优秀。”

  源代码也能够获得建立,通过这样开放式源代码的用户能够判断一个软件能够有多安全。一个被给定的源代码能够自动根据每个审查它的人的分数累加,从而来排名,比如说,在这个软件中全部的经验和技术比例。

  “开放式源代码可以让很多人来检查它,但是却不能保证很多人愿意来检查,”Cowan说。“所以很多很多的代码都没有进行检查就运行了。Sardonix给你一个能够发现在代码中漏洞的方法。”

  Sardonix--Cowan说这个名字来自于技术团体对于安全声明所抱的讽刺(sardonic)态度--被去年七月有国防高级奖励计划部(DARPA)资助了两年,由于五角大楼开始更加依赖于开放式源代码的软件,这个部门也对开放式源代码安全研究给予了更多的支持。在此之后,Cowan希望能够获得更多来自企业的资助来继续这个项目。

  这个建议也在星期二被Linux的安全专家接受了。“我大体上很喜欢这个想法”JJB安全咨询的创始人Jay Beale说。“我们主要的力量来自于我们将直到我们将看到什么和看不到什么,人们将走向那些没有被检查的代码世界,来建立自己的名望。”
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 美国司法部对微软开放源代码情况感到很不满 2003-07-04 17:14
· SCO网站遭受攻击 怪罪到IBM开放源代码头上 2003-05-12 14:19
· 倪光南质疑微软“源代码备案”无关信息安全 2003-04-16 18:59
· Samba 安全漏洞再度威胁 Unix/Linux 服务器 2003-04-12 09:50
· 微软开放源码vs Linux:一场不对称的战争? 2003-03-18 10:51
· 盖茨的醉翁意:开放源代码剑指中国政府采购 2003-03-02 13:50
· 微软昨天已与有关部门签署协议 开放源代码 2003-02-28 16:55
· 开放源代码面临威胁 被黑客置入了间谍程序 2002-11-18 08:07
· 研究称开放源代码软件更适合公共领域使用 2002-08-27 14:17
· Sun首席科学家对开放源代码许可协议表质疑 2002-08-15 10:14
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号