Рубріки: Новини

Linux Foundation: старі мови програмування несуть потенційний ризик для безпеки

Дмитро Сімагін

Організація Linux Foundation у партнерстві з Лабораторією інноваційної науки Гарварда опублікувала звіт з аналізом поточних тенденцій на ринку програмного забезпечення з відкритим кодом (FOSS). У документі використано понад 12 млн. спостережень за застосуванням open source у понад 10 000 проектах та компаніях.

Звіт під назвою Census III визначає кілька змін у використанні відкритого ПЗ:  

  • Зростає використання хмарних пакетів: попит на бібліотеки, орієнтовані на хмарні сервіси, продовжує зростати.
  • Перехід на Python 3: продовжується перехід від застарілого Python 2 на Python 3.
  • Збільшення популярності: пакети Maven, які часто застосовуються в розробці на Java, все ще користуються попитом, однак NuGet (пов’язаний з .NET) і репозиторії Python отримують все більшу популярність.
  • Нові технології: використання пакету Rust значно зросло порівняно з попередніми дослідженнями.
  • Проблеми зі старим кодом: застаріле програмне забезпечення продовжує використовуватися, що ускладнює довгострокову стабільність FOSS.
  • Співавтори та безпека: значна кількість найбільш поширених бібліотек FOSS часто підтримуються лише невеликою групою співавторів, що підкреслює брак ресурсів і збільшує важливість захисту окремих акаунтів розробників.
  • Потреби в стандартизації: відсутність узгоджених дій про іменування програмних компонентів ускладнює відстеження залежностей.

«Найбільшим сюрпризом стало значне збільшення використання бібліотек з відкритим кодом для доступу до хмарних сервісів», — говорить Девід Вілер, директор Open Source Supply Chain Security в OpenSSF. 

У звіті також йдеться, що у 40% провідних open source проектах понад 80% комітів припадає на одного чи двох розробників. Така концентрація, на думку експертів, є потенційною загрозою для безпеки.

«У деяких проектах працює один або всього кілька розробників, а ми хотіли б бачити в популярних проектах багато розробників, оскільки наявність їх великої кількості може бути стримуючим фактором для інших», — додає Вілер.

Ще один ключовий висновок: поширення старих мов програмування теж несе ризики. Зазначається, що, незважаючи на те, що Python 3 випустили 16 років тому, перехід на нього досі не завершений, і в деяких секторах на 20-30% все ще використовується Python 2.

Останні статті

Amazon вводить обмеження на безкоштовне використання Kiro

Amazon Web Services (AWS) обмежує безкоштовне використання Kiro,  інструменту для вайб-кодингу, який має функціонал інтегрованого…

23.07.2025

Вийшов Python 3.14 RC1: реліз-кандидат з прискореним інтерпретатором

Команда Python оголосила про вихід першої версії реліз-кандидата Python 3.14. Це фінальна стадія перед повноцінним…

23.07.2025

16% працівників у США брешуть про використання штучного інтелекту, щоб догодити начальству

Результати опитування, проведеного компанією Howdy, свідчать про те, що кожен шостий американський працівник (16%) бреше…

23.07.2025

Oracle та OpenAI планують створити дата-центру Stargate на 4,5 ГВт

Oracle та OpenAI уклали угоду про створення дата-центру Stargate на 4,5 ГВт, повідомили Dev.ua. В…

22.07.2025

У Києві відбудеться святкування 10 років Ethereum

Ethereum Ukraine організовує офіційне святкування десятиріччя блокчейну Ethereum разом із його офіційним представництвом. Подія пройде…

22.07.2025

Ветерани з досвідом в IT можуть отримати до $20 000 на запуск tech-бізнесу

Міністерство цифрової трансформації України анонсує програму Veteran Venture Program від компанії SKELAR, яка надає шанс…

22.07.2025