Theo Bộ An ninh Nội địa Mỹ, mã nguồn mở luôn có xu hướng cứ mỗi 1000 dòng code lại có một lỗi nghiêm trọng, qua đó cho phép tin tặc khai thác hệ thống. 
Tuyên bố trên được đưa ra trong một dự án đánh giá mức độ an toàn của nguồn mở do Bộ An ninh Nội địa Mỹ tiến hành. Theo đó các dự án nguồn mở thông dụng như Samba, PHP, Perl và Tcl có phần ngôn ngữ động được sử dụng cho tất cả các website hiện nay; và Amanda, một phần mềm backup và khôi phục dữ liệu nguồn mở chạy trên một nửa máy chủ toàn thế giới hiện nay, đều bị phát hiện có chứa hàng chục hoặc hàng trăm lỗ hổng bảo mật chết người. 
Tổng cộng 7.826 sai sót bảo mật nguồn mở đã được Bộ trên khắc phục. Tính trung bình cứ hai giờ Bộ này lại khắc phục một lỗ hổng kể từ khi dự án đánh giá nguồn mở này thực hiện. 
Theo Maxwell, chuyên gia hoạch định chiến lược nguồn mở của Coverity, hãng sản xuất hệ thống kiểm tra nguồn mở - Prevent Software Quality System cho biết, cùng với Bộ An ninh Nội địa Mỹ, các dự án như Samba cũng tự khắc phục các lỗ hổng được phát hiện. Đã có 236 sai sót bảo mật được Samba phát hiện, ít hơn nhiều nếu so với tỉ lệ 450.000 dòng code của ứng dụng này. Trong số 236 sai sót đã có 228 lỗi bảo mật được khắc phục. 
Tháng 3/2006, Bộ An ninh Nội địa Mỹ đã trao cho Coverity 300.000USD để hãng này đánh giá phần code của 180 dự án nguồn mở thường được các nhà phát triển web và ứng dụng cho chính phủ sử dụng. 
Ngoài Samba, Linux cũng có tỉ lệ lỗi ít hơn so với các dự án nguồn mở khác. Phiên bản Linux kernel 2.6 có tỉ lệ 0,127 lỗi trên 1000 dòng code. Kernel này có tổng cộng 3.639.322 dòng code; và đã có 462 lỗi được phát hiện. Trong số này có 413 lỗi được xác nhận và sửa chữa, 48 lỗi được xác nhận nhưng chưa được sửa chữa. 
Trong khi đó, FreeBSD (đôi khi được coi là sự thay thế cho Linux) lại có mức độ sửa chữa thấp nhất. Trong tổng số 1.582.166 dòng code, FreeBSD chưa sửa chữa được một lỗi nào, chỉ xác nhận được 6 lỗi.  Máy chủ Web Apache có 135.916 dòng code, với tỉ lệ mắc lỗi là 0,14 bug trên mỗi 1000 dòng code. Có ba lỗi được sửa; 7 lỗi được xác nhận nhưng chưa sửa; và 12 lỗi vẫn còn trong quá trình xác nhận và sửa chữa.
Máy chủ Web Apache có 135.916 dòng code, với tỉ lệ mắc lỗi là 0,14 bug trên mỗi 1000 dòng code. Có ba lỗi được sửa; 7 lỗi được xác nhận nhưng chưa sửa; và 12 lỗi vẫn còn trong quá trình xác nhận và sửa chữa. 
Hệ thống cơ sở dữ liệu PostgreSQL có 909.148 dòng code với tỉ lệ mắc lỗi 0,041. 53 lỗi được sửa chữa; không lỗi nào được xác nhận và chưa được sửa chữa; 37 lỗi vẫn còn đang được xác nhận và sửa chữa. 
Gnu C Library có 83 lỗi đã được sửa chữa, và không có lỗi nào chưa được sửa. Thư viện này được nhiều nhà lập trình nguồn mở sử dụng khi làm việc với Linux. Gnu C Library (588.931 dòng code) là một trong số ít các dự án nguồn mở có mức độ mắc lỗi gần như bằng không. 
Giao diện người dùng Linux cũng được đưa vào đánh giá. Cụ thể giao diện KDE chứa 4.712.273 dòng code; có 1.554 lỗi được phát hiện; 25 lỗi được xác nhận và 65 lỗi chưa xác nhận. Gnome có 430.809 dòng code; 357 lỗi được sửa; 5 được xác nhận và 214 lỗi chưa được xác nhận. 
OpenVPN, ứng dụng kết nối an toàn với mạng văn phòng trung tâm, cũng xác nhận một lỗi trong tổng số 69.223 dòng code nhưng vẫn chưa được sửa chữa. 
OpenSSL, form nguồn mở của Secure Sockets Layer, đã sửa 24 lỗi; xác nhận 1 và 24 lỗi chưa xác nhận trong tổng số 221.194 dòng code. 
Văn Hân
Nguồn mở chứa nhiều lỗ hổng bảo mật
  66
Bạn nên đọc
-     PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-     Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-     Cách thức hoạt động của Hacker
-     ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-     YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-     5 cách khởi chạy nhanh chương trình trên Windows
Xác thực tài khoản! 
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!  
0 Bình luận
Sắp xếp theo 

Xóa Đăng nhập để Gửi
 Tổng hợp
 Tổng hợp Cũ vẫn chất
-   Các cách làm, tùy chỉnh trong bài sẽ giúp tăng tốc Windows 10 của bạn "nhanh như gió"Hôm qua 6
-   Cách đặt độ phân giải tùy chỉnh trong OBSHôm qua
-   Tải AutoCAD 2020 bản quyền miễn phí (AutoCAD Student)Hôm qua
-   Cách dùng Terabox lưu trữ với 1TB miễn phíHôm qua 5
-   Cách sao chép hoặc tạo bản sao toàn bộ trang tính trong Google SheetsHôm qua
-   Cách nhận Cursed Dual Katana Blox FruitHôm qua
-   Hàm COUNTIFS, cách dùng hàm đếm ô theo nhiều điều kiện trong ExcelHôm qua
-   Code Tiểu Yêu Tầm Đạo mới nhấtHôm qua
-   PING là gì? Test PING như thế nào?Hôm qua
-   Cách sửa lỗi không thấy bộ điều hợp mạng trên Windows 10Hôm qua
 Học IT
 Học IT  
  
  
  
  
  
  Nền tảng Web
 Nền tảng Web  Microsoft Word 2013
 Microsoft Word 2013  Microsoft Word 2007
 Microsoft Word 2007  Microsoft Excel 2019
 Microsoft Excel 2019  Microsoft Excel 2016
 Microsoft Excel 2016  Microsoft PowerPoint 2019
 Microsoft PowerPoint 2019  Microsoft PowerPoint 2016
 Microsoft PowerPoint 2016  Google Sheets
 Google Sheets  Học Python
 Học Python  HTML
 HTML  Lập trình Scratch
 Lập trình Scratch  CSS và CSS3
 CSS và CSS3  Lập trình C
 Lập trình C  Lập trình C++
 Lập trình C++  Lập trình C#
 Lập trình C#  Học PHP
 Học PHP  Bootstrap
 Bootstrap  SQL Server
 SQL Server  JavaScript
 JavaScript  Unix/Linux
 Unix/Linux  Khoa học vui
 Khoa học vui  Khám phá khoa học
 Khám phá khoa học  Bí ẩn - Chuyện lạ
 Bí ẩn - Chuyện lạ  Sức khỏe
 Sức khỏe  Vũ trụ
 Vũ trụ  Khám phá thiên nhiên
 Khám phá thiên nhiên  Bảo vệ Môi trường
 Bảo vệ Môi trường  Phát minh Khoa học
 Phát minh Khoa học  Tết 2025
 Tết 2025  Video
 Video  Hướng dẫn
 Hướng dẫn  Công nghệ
 Công nghệ  Khoa học
 Khoa học  Ô tô, Xe máy
 Ô tô, Xe máy