Open Source im Unternehmen

  

Paul Smeddle im The Positive Internet Company hält die Vorteile von Open Source Software für die Gewährleistung der Integrität Ihres Online-Business. Lassen Sie diesen Artikel zu deinen letzten Hinweis: Wenn Ihr Unternehmen auf proprietäre Software angewiesen, Sie sind für das geliehene Zeit leben. Dies mag ein übertrieben zu fordern. In der Tat könnte man nicht einmal, was unter proprietärer Software bekannt. Wenn ja, ist es Zeit, sorgfältig auf welcher Grundlage die gesamte Informations-Infrastruktur Ihres Unternehmens zu überdenken wird gegründet. Erstens, eine einfache Definition. Proprietäre Software ist in diesen Tagen, die übliche Art von Software, die Sie ziehen aus dem Regal und zerbrechen über die Lizenzierung Sitze und dergleichen. Sie installieren es, es schief geht, Sie beklagen, zahlen Sie für das Upgrade, geht es wieder falsch, und der ganze Zyklus wiederholt sich ad infinitum. Oder zumindest, ad Wahnsinn, wenn Sie versuchen, Schritt zu halten mit der Lizenzierung Machenschaften der großen Software-Hersteller. Bei proprietärer Software, behält das Eigentum einer einzigen Firma behauptet, 'der Software und einen festen Griff auf ihrer "geistiges Eigentum '.

Oft Teil der "geistiges Eigentum" sie so sorgfältig hüten ist die Natur, dass "geistiges Eigentum" selbst. Durch die Weigerung, entweder ihre offene Standards oder de facto bestehende offene Standards, viele Unternehmen sich an einer Politik der Sicherheit durch Unklarheit, wobei überhaupt nichts öffentlich gemacht wird über die Art und die Software funktioniert, insbesondere im Hinblick auf Sicherheitsfragen. Warten Sie, ich höre dich weinen, ist das nicht eine gute Sache? Die eindeutige Antwort ist nein. Dies mag counter-intuitive, übernimmt jedoch eine genauere Prüfung. Wenn ein Unternehmen baut eine Bank sicher und erklärt, es zu sichern, bedeutet dies nichts, wenn die sichere vergangen unabhängigen Tests in den Händen einiger uneigennützigen Normungsorganisation. Leider ist in der Software-Industrie kann dies passieren selten. Was mehr ist, sich vorstellen, wenn Sie eine sichere Bank gekauft und uns wurde gesagt, dass für ihre Sicherheit zu testen und Sonde ihre Schwachstellen auch nach Kauf einer rechtlich unzulässig war. Software-Unternehmen sind anfällig für den Verkauf von Lösungen, die erklärt werden sicher von denen, die sie zu bauen. Dies ist ein lächerlicher Zustand. Natürlich muss diese Software unabhängig geprüft werden. Der beste Weg, um die technischen Stärken und Schwächen eines Produkts Test ist, dass eine Öffnung der öffentlichen Kontrolle. In der Tat ist dies die Grundlage der wissenschaftlichen Methode. Peer-Review, die vollständige Offenlegung und Konsorten sind die kingpin unserer wissenschaftlichen Kultur.

Da gibt es praktisch keine zusätzlichen Kosten bei der Verteilung von Software für die große Prüfung, ist es möglich, ein Produkt zu einer großen Anzahl von Menschen, von denen einige der wichtigsten technischen Fertigkeiten in der Industrie, darunter vielleicht auch solche, die für Unternehmen mit einem Konkurrenten übertragen aussetzen Interesse an der Aufdeckung von Schwachstellen auf. Software ausgesetzt zu diesem Rudel Wölfe aufbringen müssen oder werden nach Hause geschickt, übergeben. Leider ist es nicht im Interesse vieler großer Unternehmen, ihre Flaggschiff-Software-Produkt Sicherheit haben Papierkorb von einem skandinavischen Informatik-Professor, so versuchen sie immer schwieriger, durch immer brutaler Urheberrecht und dergleichen, die Dinge unter dem in der betrieblichen Geheimhaltung Teppich zu kehren. Dies betrifft die Verbraucher direkt, da der Markt mit Anbietern verdünnt ist der Verkauf virtuellen "snake oil Abhilfemaßnahmen", zumindest was die Sicherheit betrifft. Das mag zynisch klingen, vielleicht sogar alarmierend, aber die Wahrheit ist, dass viele Anbieter ernsthaft verkaufen Produkte mit fehlerhaften Modelle für Sicherheit, in dem Glauben, Verschleierung und des geistigen Eigentums Schlachten ausreichend und notwendig sind, um ihren Code zu schützen. Die Sicherheits-Community als Ganzes hat eine lange Geschichte der unter die Sache in die eigenen Hände in einen "virtuellen" name and shame "Tradition, wo Sicherheitslücken in vielen Produkten, kommerzielle oder nicht offen diskutiert. Ein solches Forum ist der "Bugtraq"-Liste, einer Sicherheits-Mailingliste, dass jeder ein abonnieren können. Bugtraq hat eine gewisse Berühmtheit in einigen Bereichen der Software-Industrie gewonnen und die IT-Presse für ihre Politik für die Veröffentlichung der Einzelheiten der ungekürzte Sicherheitslöcher, sobald sie entdeckt werden.

Ein Artikel eingereicht von Frank C.


Disclaimer:Unsere Website ist nicht verantwortlich für den Inhalt dieses Artikels. Webarticles ist eine kostenlose Informationsquelle.
Wichtig: Dieser Artikel "Open Source im Unternehmen" wurde durch ein automatisches Software übersetzt. Wir fühlen uns leid für alle Rechtschreibfehler, die möglicherweise aufgetreten sind. Vielen Dank für Ihr Verständnis.


Online: 469 users browsing the articles directory