موضوعات داغ
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE سامسونگ
  • هوش مصنوعی
  • گیمزکام ۲۰۲۵
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات
تبلیغات
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات

مشاور کاخ سفید: نرم‌افزار Open Source مسئله مهم امنیت ملی است

Avatarتوسط علیرضا پارساپور ·25 دی 140019 بهمن 1400· 0

برای سال‌ها توسعه‌دهندگان نرم‌افزار‌های رایگان و Open Source اظهار می‌کردند که پروژه‌هایشان نیازمند کمک مالی بهتر و نظارت بیشتری است، حالا پس از رخ دادن چندین مورد حادثه‌ی سایبری که نرم‌افزار‌های اپن سورس در آن‌ها دخیل بوده‌اند کاخ سفید و مدیران سیلیکون‌ولی بالاخره ممکن است به حرف توسعه‌دهندگان گوش دهند.

در نشستی که دو روز پیش و در پنجشنبه‌ی هفته گذشته در کاخ سفید برگزار شد، بزرگترین کمپانی‌های تکنولوژی آمریکا در آن شرکت داشتند و با مقامات دولت فدرال در مورد ایجاد امنیت بهتر برای نرم‌افزار‌های Open Source بحث کردند. لیست شرکت‌کنندگان شامل کمپانی‌های بزرگی مانند گوگل، فیس‌بوک (متا)، مایکروسافت، آمازون، اوراکل و اپل می‌شود.

برخلاف نرم‌افزار‌های اختصاصی، نرم‌افزار‌های اپن سورس رایگان هستند، شفاف و قابل بازرسی و نظارت عمومی است و حتی افراد می‌توانند در آن‌ها تغییرات ایجاد کنند. بیشتر شرکت‌ها اغلب از نرم‌افزار‌های Open Source به عنوان ابزاری برای توسعه و رفع نیاز‌های شرکتی خود استفاده می‌کنند. متاسفانه پروژه‌های اپن سورس برای ایمن ماندن نیاز به نظارت زیاد و بودجه مالی دارند و به دلیل اینکه کد منبع آن‌ها باز است، مجرمین سایبری می‌توانند با نظارت و حتی دستکاری کد‌های آن‌ها (Open source intelligence) آسیب‌پذیر‌های احتمالی را کشف کنند.

سال‌ها بود که توسعه‌دهندگان نرم‌افزار‌های متن باز از شرکت‌های بزرگ تکنولوژی شاکی بوده‌اند و اعلام می‌کردند که این شرکت‌های عظیم، کمک مالی قابل توجه‌ای به این پروژه‌ها نمی‌کنند. حالا به نظر می‌رسد که این موضوع توجه دولت آمریکا و مدیر‌عاملان رده‌بالای این شرکت‌ها را جلب کرده است.

درک اینکه چرا کاخ سفید جلسه خود را تشکیل داده است سخت نیست. تقریبا یک ماه پیش بود که آسیب‌پذیری گسترده و خطرناک log4j که در نرم‌افزار اپن سورس سرویس لاگ‌کردن Apache بود، امنیت اینترنت را تحت تاثیر قرار داد. این برنامه‌ی مشکل‌دار که تقریبا توسط اکثر شرکت‌ها استفاده می‌شود، به وحشت گسترده‌ای در صنعت تکنولوژی انجامید و شرکت‌ها شبانه روز در تلاش بودند که سیستم‌ها و کسب‌وکار خود را ایمن نگه دارند. لازم به ذکر است افرادی از بنیاد نرم‌افزار Apache نیز در جلسه کاخ سفید حاضر بودند.

Log4j تنها مشکل مربوط به سرویس‌های اپن سورس نیست که اخیرا رخ داده است. هفته‌ی گذشته خالق دو نرم‌افزار پرکاربرد، تصمیم گرفت نرم‌افزار‌های خود را به طرز عجیب و با ارائه دو آپدیت جدید کاملا غیرفعال کند. Marak Squires توسعه‌دهنده‌ی کتابخانه‌های جاوااسکریپت با نام‌های Faker و Colors به دلایل نامشخص نرم‌افزار‌های خود را از کار انداخت و باعث شد هزاران نرم‌افزار دیگر که به این کتابخانه‌های جاوااسکریپت متکی بودند نیز از کار بیفتند.

واضح است که برای ارتقا‌ی امنیت نرم‌افزار‌ها و رفع نیاز‌های جامعه‌ی اپن سورس تلاش‌هایی باید صورت گیرد و شرکت‌کنندگان در جلسه اخیر کاخ سفید نیز از این مسئله استقبال کردند. در این رویداد، مشاور امنیت ملی کاخ سفید جیک سالیوان نرم‌افزار‌های Open Source را مسئله مهم امنیت ملی آمریکا عنوان کرد. در همین راستا کنت واکر (Kent Walker) رئیس امور جهانی و مدیرحقوقی گوگل، روز پنجشنبه در بیانیه‌ای که در وبلاگ گوگل منتشر کرد توضیح داد که او می‌خواهد حمایت بهتری از جامعه‌ی توسعه‌دهندگان نرم‌افزار اپل سورس ببیند.

او در بخشی از صحبت‌های خود گفت:

” برای مدت طولانی فرض عمومی بر این بوده است که نرم‌افزار‌های اپن سورس به دلیل شفافیت و نظارت زیاد بر روی آن‌ها و حل مشکلات و باگ‌ها، ایمن است. اما در حالی که بعضی پروژه‌ها نظارت زیادی بر روی آن‌ها صورت می‌گیرد، برخی دیگر نظارت ضعیف‌تر و یا حتی هیچ نظارت امنیتی بر آن‌ها حاکم نیست.”

واکر در بیانیه‌ی خود به اهمیت افزایش پشتیبانی دولتی و نهاد‌های خصوصی از پروژه‌های Open Source و ایجاد مراحل تست امنیتی نرم‌افزار، اشاره کرد. او همچنین خواستار ایجاد قوانین نظارتی بیشتر، برای بررسی آسیب‌پذیری‌های بحرانی در نرم‌افزار‌های اپن سورسی که استفاده‌ی گسترده دارند نیز شد. منظور او نرم‌افزار‌هایی شبیه به log4j است.

دقیق مشخص نیست که دولت آمریکا و شرکت‌های تکنولوژی چه برنامه‌ای برای بهبود وضعیت امنیتی نرم‌افزار‌های اپن سورس دارند اما این واقعیت که آن‌ها در این مورد جلسه برگزار می‌کنند و در این ارتباط گفت‌وگو می‌کنند نشانه‌ی خوبی است.

  • ایمیل سرور سازمان FBI هک شد – پای یک محقق امنیتی در میان است
  • گوگل شرکت امنیت سایبری اسرائیلی Siemplify را خریداری کرد

برچسب‌ها: امنیت

امتیاز: 5.0 از 5 (2 رای)
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. اینتل پردازنده‌های Core Ultra 200S را با AMD Ryzen 9000(X3D) مقایسه کرد
  2. راکستار توضیح می‌دهد؛ چرا بازی Bully 2 ساخته نشد؟
  3. اسنپدراگون X2 الیت اکستریم کوالکام از M4 مکس اپل عقب ماند
  4. مقایسه شیائومی 17، 17 پرو و 17 پرو مکس؛ کدام انتخاب بهتری است؟
  5. پردازنده ورک استیشن Granite Rapids Xeon اینتل لو رفت؛ 86 هسته و 172 رشته روی پلتفرم W890

مطالب مرتبط ...

  • 0

    ممنوعیت استفاده از تلفن هوشمند شخصی در کاخ سفید

    Avatarتوسط محمد یوسفی زاده · 9 آذر 1396 · 9 آذر 1396

  • 0

    اپلیکیشن UC Browser برای کاربران اندروید خطرساز شد!

    Avatarتوسط مهتا مجدی · 9 فروردین 1398 · 9 فروردین 1398

  • 4

    موبوگرام، صیغه‌یاب و دیگر بدافزارهای جاسوسی پوشفا در تلگرام را بشناسید

    Avatarتوسط سیمین نوربخش · 11 بهمن 1397 · 11 بهمن 1397

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • راهنمای خرید لپ تاپ با بودجه های مختلف 1,301

    راهنمای خرید لپ تاپ با بودجه های مختلف (مهر 1404)

  • راهنمای خرید گوشی موبایل مهر 491

    راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (مهر 1404)

  • راهنمای خرید لپ تاپ گیمینگ 469

    راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (مهر 1404)

  • راهنمای خرید مانیتور 68

    راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (مهر 1404)

آخرین بررسی‌ها

9.1

بررسی مانیتور گیمینگ Gigabyte M27QA ICE: انتخاب جذاب گیمرهای QHD

9

بررسی پاور FSP VITA GM 1000W

8.7

بررسی پاور GREEN GP800A-UK EVO V3.1 GOLD

9.1

تماشا کنید: بررسی گوشی گلکسی زد فولد 7 سامسونگ - این لاکچریِ جذاب!

8.4

بررسی ریلمی C75 – این گوشی اقتصادیِ جان سخت

آخرین مطالب دینو

راز پیوند شیمیایی میان انسان و گربه‌ها؛ هورمون عشق وارد عمل می‌شود

گربه ها معمولاً به داشتن روحیه‌ای مستقل شناخته می‌شوند،…

  • شناسایی رسمی دیابت نوع 5؛ همه چیز درباره علائم، علت و درمان

  • کافئین کمتر، خواب عمیق‌تر؛ ارتباط شگفت‌انگیز کافئین و رویا ها

  • بازی‌ های ویدیویی کودکان را باهوش‌تر می‌کنند!

  • نوشتن، کارت بازی و حل جدول خطر ابتلا به زوال عقل را در بزرگسالان کاهش می دهد

  • مطلب بعدی عرضه احتمالی RTX 3060 Ti با چیپ جدید – وقتی انویدیا آرام نمی‌گیرد
  • مطلب قبلی گوگل به دنبال بهبود ساختن و به روزسازی Google TV
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • اینتل پردازنده‌های Core Ultra 200S را با AMD Ryzen 9000(X3D) مقایسه کرد

  • چرا بازی Bully 2 ساخته نشد؟

    راکستار توضیح می‌دهد؛ چرا بازی Bully 2 ساخته نشد؟

  • اسنپدراگون X2 الیت اکستریم کوالکام از M4 مکس اپل عقب ماند

    اسنپدراگون X2 الیت اکستریم کوالکام از M4 مکس اپل عقب ماند

  • مقایسه شیائومی 17، 17 پرو و 17 پرو مکس؛ کدام انتخاب بهتری است؟

  • پردازنده ورک استیشن Granite Rapids Xeon اینتل لو رفت؛ 86 هسته و 172 رشته روی پلتفرم W890

    پردازنده ورک استیشن Granite Rapids Xeon اینتل لو رفت؛ 86 هسته و 172 رشته روی پلتفرم W890

  • راهنمای خرید لپ تاپ با بودجه های مختلف 1,301

    راهنمای خرید لپ تاپ با بودجه های مختلف (مهر 1404)

  • راهنمای خرید گوشی موبایل مهر 491

    راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (مهر 1404)

  • راهنمای خرید لپ تاپ گیمینگ 469

    راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (مهر 1404)

  • راهنمای خرید مانیتور 68

    راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (مهر 1404)

  • 8

    بررسی پاور FSP VITA GM 1000W

آخرین دیدگاه‌ها

  • Avatar
    محمد گفته است:
    همون چیزی که اپل رو به تقلید ازش مجبور میکنه
  • Avatar
    نظری گفته است:
    یه سوال دیگه هم از حضورتون داشتم در مورد این برند.
  • Avatar
    نظری گفته است:
    مهندس این استانداردها قابل اعتمادن؟ یعنی به صرف داشتنشون میشه به...
  • Avatar
    رضا گفته است:
    خیلی خفنه. بی صبرانه منتظرم بیاد تو بازار
  • Avatar
    آرزو گفته است:
    سلام. یه لپتاپ برای کار سبک کمه کم چقدر باید هزینه...
  • Avatar
    آروین گفته است:
    عالی بود. مرسی
  • Avatar
    حمید گفته است:
    و هر دو آشغال :))))
  • Avatar
    حمید گفته است:
    خیلی اختلاف کمه تقریبا یکی ان
  • Avatar
    رضا گفته است:
    اجرا که میکنه ولی زار میزنه :))
  • Avatar
    آرش گفته است:
    تو بازار موجوده؟
راهنمای خرید ماوس و کیبورد 2
راهنمای خرید و مشاوره
راهنمای خرید موس و کیبورد با بودجه‌های مختلف (پاییز 1404)
5 مهر 1404
راهنمای خرید لپ تاپ گیمینگ 469
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (مهر 1404)
4 مهر 1404
راهنمای خرید مانیتور 68
راهنمای خرید و مشاوره
راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (مهر 1404)
3 مهر 1404
راهنمای خرید لپ تاپ با بودجه های مختلف 1,301
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ با بودجه های مختلف (مهر 1404)
2 مهر 1404
راهنمای خرید گوشی موبایل مهر 491
راهنمای خرید و مشاوره
راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (مهر 1404)
1 مهر 1404
با پول خرید کنسول‌ های بازی پلی استیشن 5، ایکس باکس سری ایکس و سری اس سیستم کامپیوتر بخرید 1
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
با پول خرید کنسول‌ های پلی استیشن و ایکس باکس چه سیستمی بخریم؟
4 شهریور 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2025 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » مشاور کاخ سفید: نرم‌افزار Open Source مسئله مهم امنیت ملی است

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود