為開源證言!開源代碼不等于不安全源
在經(jīng)濟全球化、信息全球化的大環(huán)境下,開放標(biāo)準(zhǔn)、開放計算以及開源軟件已經(jīng)成為IT產(chǎn)業(yè)發(fā)展的重要推力。當(dāng)前,中國大量開發(fā)者參加了開源社區(qū)的工作,并作出了很大的貢獻,中國正逐步從開源社區(qū)消費者變?yōu)樨暙I者。我國的一些大企業(yè)紛紛參與部署開源軟件研發(fā)應(yīng)用,利用開源打開市場,創(chuàng)造新的利潤增長點。
開源軟件已經(jīng)滲透到了我們?nèi)粘I畹姆椒矫婷?,只是這種滲透不易被我們察覺。
開源代碼并不等同于不安全源
最初開源軟件只被看作是屬于開發(fā)者和IT愛好者的平臺,而現(xiàn)在開源軟件可運行在那些最嚴(yán)苛的環(huán)境中,開源已成為一種被普遍接受,并行之有效的商業(yè)模式。盡管仍有一些人對開源軟件,特別是Linux的“企業(yè)級就緒”感到懷疑,企業(yè)在使用開源技術(shù)時,其中一個重要的考慮便是開源軟件的安全性。但需要指出的是,開源代碼并不等同于不安全源。
利用開源代碼,企業(yè)可以檢查實際的代碼,并了解它在系統(tǒng)內(nèi)部是怎樣工作的,這使企業(yè)可以精確地掌握軟件是怎樣運作的。開源軟件領(lǐng)域有一個趨勢,那就是注重安全的操作系統(tǒng)。在每個操作系統(tǒng)和應(yīng)用軟件中都可以發(fā)現(xiàn)安全漏洞,應(yīng)用程序開發(fā)人員和操作系統(tǒng)供應(yīng)商需要在發(fā)現(xiàn)漏洞之后盡快的修復(fù)并關(guān)閉這些漏洞。
由于零日攻擊(即攻擊者在漏洞被公布和被修復(fù)的間隙對系統(tǒng)發(fā)起攻擊)的出現(xiàn),美國國家安全局(NSA)意識到需要一種安全的操作系統(tǒng),以盡量減少這種攻擊的風(fēng)險。他們已經(jīng)開發(fā)出一種稱為安全增強型的Linux系統(tǒng)(SELinux)根據(jù)美國國家安全局的說法,這種架構(gòu)提供了一種機制,來執(zhí)行基于機密性和完整性需求的信息隔離。這使那些篡改和繞過應(yīng)用程序安全機制的威脅得以處理,并且有效地限制了惡意程序或有缺陷的應(yīng)用程序造成的損害。
開源是云的重要推動者
開源技術(shù)與軟件在云計算服務(wù)中扮演著重要的角色,他們提供了高度定制的能力,使得云計算可以按照開發(fā)者的設(shè)想而構(gòu)建,并免除了巨大的授權(quán)許可費用。
云計算不是一種特定的技術(shù),而是各種技術(shù)整合在一起的一種模式。它的存在是為了實現(xiàn)更加快速而靈活的IT基礎(chǔ)架構(gòu),以適應(yīng)企業(yè)的業(yè)務(wù)需求。它的價值源于企業(yè)有能力根據(jù)他們的需求來選擇最佳的解決方案。向云遷移的重中之重是對遺留系統(tǒng)實施標(biāo)準(zhǔn)化,需要根據(jù)具體情況使用更現(xiàn)代化的標(biāo)準(zhǔn)硬件和軟件。開放的云能在硬件,軟件和培訓(xùn)中平衡企業(yè)現(xiàn)有的IT投入,幫助企業(yè)以漸進的方式構(gòu)建云,同時降低成本和風(fēng)險。
開源軟件為關(guān)鍵型任務(wù)應(yīng)用軟件做好了準(zhǔn)備
對不同的用戶來說,關(guān)鍵型任務(wù)(mission-critical)可能意味著不同的事情,但是它們有一個共同點就是不中斷的連續(xù)計算。近些年,有一些主要的硬件和應(yīng)用軟件供應(yīng)商已經(jīng)將開源軟件部署在關(guān)鍵任務(wù)環(huán)境中。
將開源軟件用于關(guān)鍵任務(wù)應(yīng)用軟件的例子非常多,日前,深圳證券交易所與紅帽簽訂了協(xié)議。通過與紅帽的合作,深圳證券交易所計劃以更科學(xué)合理的架構(gòu)來搭建支持多層次、多品種、跨市場的一體化集中交易系統(tǒng),為市場發(fā)展提供更高的效率、安全性、可擴展性和業(yè)務(wù)適應(yīng)性。全新的交易系統(tǒng)詳細的性能要求包括 99.99% 的可用性,1分鐘內(nèi)的故障切換時間,每秒30萬筆的吞吐量,毫秒級的延遲時間以及可以支持日處理訂單3億筆。根據(jù)Gartner的報告,到2015年,將會有95%以上的主流IT團體會利用開源解決方案部署關(guān)鍵型任務(wù)軟件。
目前,所有成功的科技公司都在使用或是致力于開源代碼。曾經(jīng)稱Linux為“癌癥”的微軟與SUSE Linux簽訂了長達4年的協(xié)議,支持Linux并不是因為他們想這么做,而是源于用戶的需要;虛擬化巨頭VMware遞交了申請,希望加入開架系統(tǒng)基金會;就連全球最封閉的公司之一的蘋果,也采用了大量的開源代碼??梢哉f,這是開放創(chuàng)新的時代,這是一個開源當(dāng)?shù)赖臅r代。