自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

從微軟Office過渡到OpenOffice需考慮的安全問題

安全
本文介紹了從商業(yè)軟件(Microsoft Office)過渡到開源軟件OpenOffice時需考慮的安全問題。

問:我所在的公司正在考慮從Microsoft Office過渡到OpenOffice。請問在此過程中,需要考慮哪些安全問題呢?

答:開源軟件和商業(yè)軟件哪個更安全,對這個問題的爭論永遠(yuǎn)也不會停止。當(dāng)然,在涉及到安全問題時,完善的開源項(xiàng)目(如Apache)完全可以與同等水平的商業(yè)軟件相媲美,支持開源的人強(qiáng)調(diào)商業(yè)軟件(如來自微軟和Adobe供應(yīng)商的商業(yè)軟件)持續(xù)存在著安全漏洞問題。開源軟件的開發(fā)人員認(rèn)為,開發(fā)過程的開放性會導(dǎo)致更多的安全缺陷被捕獲。然而,軟件不會僅僅因?yàn)槭情_源類的就不存在缺陷。開源軟件和商業(yè)軟件或內(nèi)部開發(fā)的軟件一樣,都面臨著漏洞問題。

近日,OpenOffice.org發(fā)布了3.2版本,此版本修復(fù)了以前版本中存在的6個漏洞。這些漏洞可以被利用,從而執(zhí)行任意的代碼或者繞過認(rèn)證保護(hù)。遠(yuǎn)程代碼執(zhí)行漏洞非常受黑客們歡迎,因?yàn)樗麄兛梢宰層脩舸蜷_電子郵件中的一個惡意文件,然后遠(yuǎn)程執(zhí)行漏洞利用代碼。OpenOffice.org 3.x有著超過1億的下載量,這么大的用戶基數(shù)已足以吸引惡意黑客們的興趣了。

Fortify Software公司對2008年11款受歡迎的開源應(yīng)用程序進(jìn)行的一項(xiàng)研究表明,企業(yè)忽視了安全問題,從而低估了使用開源軟件所帶來的商業(yè)風(fēng)險。一項(xiàng)研究發(fā)現(xiàn),商業(yè)軟件對漏洞的修復(fù)速度往往快于開源軟件,因?yàn)樯虡I(yè)軟件廠商會面臨更多的風(fēng)險。針對這一點(diǎn)可以公開的進(jìn)行討論,不過可以肯定的是,一些開源項(xiàng)目確實(shí)是缺乏商業(yè)軟件中的改變—控制(change-control)流程和測試工具。如果開發(fā)過程中缺乏安全流程,那么漏洞就會成為一個問題。Mozilla一直被認(rèn)為是最重視安全的開源項(xiàng)目,但報告發(fā)現(xiàn)其它許多項(xiàng)目在設(shè)計(jì)和開發(fā)階段并不具備有效的安全性。相反,許多商業(yè)軟件公司采用了一種名為安全開發(fā)生命周期(Security Development Lifecycle)的方法對其產(chǎn)品進(jìn)行了升級,其產(chǎn)品代碼的漏洞數(shù)量也大大減少。

你在采用任一款開源軟件之前,都必須進(jìn)行風(fēng)險分析和代碼審查。要想真正了解應(yīng)用程序的工作原理和應(yīng)對事故的措施,你需要仔細(xì)閱讀幫助文檔。省下的軟件許可費(fèi)可以用來進(jìn)行培訓(xùn)、支持和維護(hù)。用戶必須接受適當(dāng)?shù)呐嘤?xùn),因?yàn)樾萝浖赡軙圆煌姆绞綄?shí)現(xiàn)類似功能。例如,OpenOffice往往不會像微軟的Office一樣,在用戶打開一個宏命令時彈出很多用戶警告對話框。如果應(yīng)用程序引入了新功能(如文件共享),你就得對可接受的使用政策(包括如何以及何時使用這些功能)進(jìn)行更新。

當(dāng)開源軟件運(yùn)行出錯時,沒有相關(guān)人員可以幫助你。所以,你一定要確保能找到一個支持此軟件的活躍論壇或小組,從這里你可以咨詢一些問題并得到相關(guān)建議。另外,你還需要訂閱相關(guān)新聞組(那種可以覆蓋你所用的開源軟件開發(fā)的新聞組)。 OpenOffice.org項(xiàng)目就有一個安全小組,通過專門電子郵件列表發(fā)布OpenOffice軟件的安全警報。要訂閱該列表,你只要發(fā)送一封空郵件到alerts-subscribe@security.openoffice.org即可。OpenOffice.org安全小組還會在其安全公告上發(fā)布安全漏洞的細(xì)節(jié)。

【編輯推薦】

  1. Office 2010帶給我們的五個安全教訓(xùn)
  2. OpenOffice修補(bǔ)三漏洞稱曝光不會損害商譽(yù)
責(zé)任編輯:許鳳麗 來源: TechTarget中國
相關(guān)推薦

2020-11-20 10:29:37

云計(jì)算邊緣計(jì)算物聯(lián)網(wǎng)

2011-09-07 15:57:18

2020-12-17 13:12:06

數(shù)據(jù)中心DCIMDMAAS

2018-04-04 13:42:54

2013-11-20 09:22:44

IPv4過渡IPv6

2023-06-01 11:35:42

Ubuntu操作系統(tǒng)

2021-01-07 10:15:24

數(shù)據(jù)中心邊緣數(shù)據(jù)中心網(wǎng)絡(luò)

2010-04-02 13:15:51

2015-06-10 13:20:00

2011-01-13 10:06:20

IPv6IPv4

2014-07-22 10:03:12

2021-01-15 10:28:19

數(shù)據(jù)中心邊緣數(shù)據(jù)中心

2014-07-22 09:45:21

2021-10-11 08:37:14

鴻蒙HarmonyOS應(yīng)用

2022-11-21 18:00:26

GraphQLAPI開發(fā)

2019-10-29 10:52:40

nftables防火墻開源

2024-11-26 00:40:05

2013-12-25 10:09:46

網(wǎng)絡(luò)·安全技術(shù)周刊

2012-11-20 10:47:16

2015-05-18 09:42:26

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號