Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Açık Kaynak Güvenliği Öncelikleri Değişiklik Alın
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Açık Kaynak Güvenliği Öncelikleri Değişiklik Alın

GenelSiber Güvenlik

Açık Kaynak Güvenliği Öncelikleri Değişiklik Alın

teknomers
Son güncelleme: 7 Aralık 2024 13:13
teknomers
Paylaş
Paylaş


Contents
  • Buluta Kritik Bağlantılar
  • Python 2 Boost Uyumluluk Kitaplığının Tehlikeleri

Uygulamaları bulut kaynaklarına ve Python’da yazılanlara bağlamayı amaçlayan açık kaynak bileşenleri, açık kaynak yazılım ekosisteminin en son sıralamasına göre kritik paketler listesini bir üst sıraya taşıdı; bu yeniden sıralama, iyi finanse edilmesi gereken projelerin altını çiziyor. Yazılım ekosisteminin güvenliğini artırın.

“Özgür ve Açık Kaynak Yazılım Sayımı” olarak bilinen veri toplama çalışması, açık kaynak projelerini ekosistemlerine, sürüm bilgilerinin dahil edilip edilmediğine ve doğrudan ve dolaylı bağımlılıkların dikkate alınıp alınmadığına bağlı olarak sekiz ilk 500 listede sınıflandırır. hesap. Census III olarak bilinen en son yazılım araştırması, Python yazılımına yönelik paketlerin ve geliştiricileri Amazon’un Elastic Computing Cloud (EC2) araç seti veya Go programlarını Google Cloud’a bağlamak için API gibi belirli bulut hizmetlerine bağlamayı amaçlayan paketlerin bulunduğunu ortaya çıkardı. — çok daha popüler hale geldi ve bu nedenle yazılım geliştirme açısından kritik hale geldi.

Bulutta yerel ve hibrit geliştirme hiçbir şekilde yeni olmasa da, bulut sağlayıcıları geliştiriciler için giderek artan sayıda yazılım geliştirme kiti (SDK) oluşturmuştur. Nüfus sayımını hazırlamak için Harvard Business School ile işbirliği yapan Linux Vakfı’nın açık kaynak tedarik zinciri güvenliği direktörü David Wheeler, bunların yaygın kullanımının, bu araçların kritik yazılım sıralamasında yükselişe geçmesini sağladığını söylüyor.

“Bulut sağlayıcıları çok sayıda özel hizmet sunuyor, ancak bulutun ilk kullanımları pek çok kaldır ve kaydır hareketiydi” diyor. “Giderek artan bir şekilde, insanların özellikle bulut üzerinde çalıştırılması amaçlanan yazılımlar yazdığını görüyoruz. [and there is a] Bu tür paketlerin artan seviyesi — bu dramatik bir şekilde artan bir şey.”

üçüncü “Özgür ve Açık Kaynak Yazılım Sayımı” rapor iki yıldan fazla bir süre sonra geliyor Nüfus Sayımı II’nin Mart 2022’de resmi olarak yayınlanması – bu raporun ilk versiyonu 2020’de ve orijinal nüfus sayımı raporundan dokuz yıl sonra yayınlandı. Veri toplama çalışmaları, kamu ve özel sektörün yazılım güvenliğini iyileştirmenin bir yolu olarak projelere etkili bir şekilde yatırım yapabilmesi için en kritik açık kaynak yazılımı belirlemeyi amaçlamaktadır. Her yazılım paketi, yazılım tedarik zinciri firmaları FOSSA, Snyk, Sonatype ve Black Duck Siber Güvenlik Araştırma Merkezi’nden alınan veriler kullanılarak puanlanıyor.

Yazılım tedarik zincirinin esnekliği artık büyük bir endişe yazılım endüstrisi ve ulusal hükümetlerin Örneğin Biden yönetimi bir Ulusal Siber Güvenlik Stratejisi yayınladı. Yazılımın güvenliğini artırmanın yollarını bulmanın altını çizdi ve çoğu uygulamanın dayandığı açık kaynak ekosistemi.

Buluta Kritik Bağlantılar

Boto3 olarak bilinen Amazon Web Services (AWS) Python için yazılım geliştirme kiti, “NPM Olmayan, Doğrudan, Sürüm Agnostik Paketler” listesinde kritik yazılımlar listesinde beşinci sıraya yükseldi. Kütüphane önceki Nüfus Sayımı II’de sıralanmamıştı. Benzer bir paket olan aws-sdk, JavaScript ekosistemi “npm, Direct, Sürüm Agnostik Paketleri” listesinde önceki sayımda 307. sıradan yedinci sıraya yükseldi.

Diğer bulut odaklı paketlerde de benzer sıçramalar görüldü: Go programlarını Google Cloud’a bağlayan yazılım geliştirme kiti sekizinci sırada yer alırken, .NET için AWS kiti 30. sıraya yükseldi. Her ikisi de önceki nüfus sayımında sıralamada yer almamıştı.

Düğüm Paket Yöneticisi (npm) ekosistemi önemli miktarda JavaScript indirmesi gördüğünden (2024’te 4,5 trilyon, Python’da ise 530 milyar). Sonatype’e göre – veriler popülerlik ölçümlerini gölgede bırakıyor. Sonuç olarak, sayım, diğer yazılım ekosistemlerinden npm indirmelerini ayırıyor.

Bir yazılım tedarik zinciri yönetimi şirketi olan Sonatype’in CTO’su ve kurucu ortağı Brian Fox, veriler, açık kaynak yazılımın bulut hizmetlerini destekleyen altyapı açısından kritikliğinin altını çiziyor.

“Açık kaynak her yıl ‘hokey sopası’nın büyümesini görmeye devam ediyor, bu şok edici; gerçekten çok büyük rakamlar görmeye başlıyoruz” diyor. “Nüfus sayımı yapmalarının nedeni bu, çünkü bu şeylere ışık tutmak çok önemli.”

Python 2 Boost Uyumluluk Kitaplığının Tehlikeleri

Güncelliğini yitirmiş yazılımları değiştirmek veya bunlara yama uygulamak, yazılımdaki güvenlik açıklarını ortadan kaldırma çabalarının merkezi odağı haline geldi. Örneğin, son on yılda, Python geliştiricileri ilk olarak 2006’da tanıtılan Python 3’ü kullanmaya yavaş yavaş yöneldiler. Geçen yıl, Python geliştiricilerinin %1’i ana programlama dili olarak Python 2’yi kullandı. 2019’da %13’tenbuna göre JetBrains’in yıllık “Geliştirici Ekosistemi” raporundan veriler.

Sonuç olarak, Census III’e göre Python 2’de yazılan yazılım ile Python 3’teki kod arasında uyumluluğa izin vermek için tasarlanan “Altı” projesi kritik bir yazılım bileşeni haline geldi. Tipik olarak Python sürümleri beş yıl boyunca desteklenir. Şu anda geliştiricilerin %27’si tarafından birincil programlama dili olarak kullanılan ve şu anda en popüler sürüm haline gelen Python 3.11, Ekim 2027’de kullanım ömrünün sonuna ulaşacak. Python 2’nin son sürümü – sürüm 2.7 – Ocak 2020’de ömrünün sonuna ulaştı.

Veriler, geliştiricilerin Python 2’de yazılan bileşenlerle ne sıklıkta karşılaştığını ve onlarla etkileşime girdiğini ele almıyor. Python 3’e yapılan yoğun geçiş, Six’in kullanımını artırıyor çünkü geliştiricilerin Python’un en son sürümünde yazılan programlarda eski kodları kullanması gerekiyor. Buna ek olarak, veri bilimcilerin %29’u ve Web geliştiricilerinin %19’u gibi belirli geliştirici grupları Python 2 kodlarının bir kısmını kullanmaya devam ediyor. geliştirme araçları üreticisi JetBrains’ten veriler.

Linux Vakfı’ndan Wheeler, “Ham sayılara baktığınızda, Python 3’ün çok daha yaygın olduğunu, ancak çeşitli belirli alanlarda Python 2’nin hala yaygın olarak kullanıldığını görürsünüz, bu nedenle Six daha fazla karşımıza çıkıyor” diyor. “Sonunda bu kadar çok daha fazla Python 3 kullanıcısı elde edebilmemizin nedeninin 2’den 3’e geçiş köprüsünün daha kolay olması olduğunu düşünüyorum.”

Sonatype’s Fox, Census III’ün Linux Vakfı’ndan indirilebilmesine rağmen şirketlerin paket yönetimlerini otomatikleştirmeleri ve yazılımlarını düzenli olarak test edip güncellemeleri gerektiğini söylüyor. Nüfus sayımından alınacak asıl ders, hangi paketlere en fazla dikkat edilmesi gerektiği değil, hangi projelerin ek fonlara ve ücretli bakımcılara ihtiyaç duyduğudur.

“Sürdürülebilirliği [open source ecosystem] akılda tutulması gereken bir şey” diyor. “Kritik yazılımların bakımı için giderek daha fazla yaşlanan ve ücretsiz iş gücüne bağımlı hale geliyoruz; bu iki şeyin sonu iyi olmuyor.”



siber-1

Netflix’te YENİ: Bu hafta izlenecek 7 film ve şovlar (10-16 Mart)
Toyota, Ay’a arazi gezileri için uzay gezicisini tanıttı
MSI sayesinde Star Wars Outlaws’ın ücretsiz bir kopyasını edinin
Yeni Gafgyt Botnet Varyantı GPU Kripto Madenciliği İçin Zayıf SSH Parolalarını Hedefliyor
2025’in en umut verici RPG’lerinden biri olan Pathologic 3’e ücretsiz bir önsöz geliyor
ETİKETLENDİ:AçıkAlındeğişiklikGüvenliğikaynaköncelikleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Zenless Zone Zero Güncellemesi 1.4 18 Aralık’ta Geliyor; PS5 Pro Desteği, Yeni Temsilciler, Özellikler ve Daha Fazlasını İçerir!
Sonraki Makale Hiç bu kadar KamAZ kamyonu olmamıştı: 220 tonluk KamAZ damperli kamyonun ilk fotoğrafı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2 Kişilik Hayal, Şimdi Yüksek Teknoloji Yerli Lazer Kesim ve Markalama Makineleri Üretiyor
Genel
1,479 $’lık Alienware oyuna hazır PC, RTX 5070 ve Ultra 7 CPU ile 4K destekli
Donanım
Meta Hindistan’ın CRED Kurucusu Kunal Shah’ı WhatsApp’a Atadı ve 900M Dolar Yatırımda Bulundu
Genel
Krabiyeleri Yönetmek İçin Hazırladığınız Kodlar (Haziran 2026)
Oyun
Kritik Uyarı: 29 Yaşındaki Squid Proxy Hatası HTTP İsteklerini Sızdırıyor
Siber Güvenlik
Apple’ın Yeni AirTag’leri Prime Günü’nde Rekor Fiyatlarla!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?