KubeCon + CloudNativeCon Amerika Utara minggu ini secara langsung dan konferensi virtual menempatkan keamanan untuk pengembangan sumber terbuka kembali menjadi sorotan sementara juga membicarakan peningkatan pesat cloud native.
Pryanka Sharma, manajer umum Cloud Native Computing Foundation (CNCF), pembawa acara; Jim Zemlin, direktur eksekutif Yayasan Linux; dan Bryan Behlendorf, manajer umum Open Source Security Foundation (OpenSSF), berbicara kepada para analis dan pers tentang lintasan dan skala adopsi cloud native. Mereka juga mempresentasikan cara tim mereka bertujuan untuk meningkatkan dilema keamanan yang terkait dengan pengembangan sumber terbuka di ruang ini.
Sharma mengatakan CNCF, cabang dari Linux Foundation, mencakup sekitar 114 proyek, dengan lebih banyak lagi dari 138.000 kontributor individu dari lebih dari 86 negara. Pertumbuhan CNCF secara alami terkait dengan peningkatan selera untuk pengembangan dan penerapan cloud native di antara organisasi. “Segalanya bergerak sangat cepat untuk ekosistem kita,” katanya. “Setiap perusahaan menjadi perusahaan teknologi dan mereka mengadopsi paradigma cloud native.”
Proyek asli cloud open-source yang diinkubasi, lulus, dan disetujui oleh CNCF, siap untuk digunakan perusahaan dalam produksi dalam skala apa pun, kata Sharma. “Kami pikir mereka akan membantu setiap perusahaan di luar sana dengan penyebaran dan beban kerja mereka.”
Laju pengembangan sumber terbuka terus meningkat, kata Zemlin, menemukan jalannya ke sebagian besar produk teknologi atau layanan, “Open source sekarang, 30 tahun ke Linux, adalah bentuk dominan bagaimana perangkat lunak dikembangkan,” katanya. “Ini benar-benar menjadi bagian terbesar dari semua aplikasi modern.”
Open source telah mendorong inovasi dan mendorong efisiensi dalam transformasi digital, kata Zemlin. Ini memungkinkan organisasi fokus pada kode kepemilikan yang merupakan “saus rahasia” mereka untuk kebutuhan bisnis yang paling vital, katanya, sambil menggunakan kerangka kerja terbuka sebagai blok bangunan untuk sisanya.
Mengamankan kode sumber terbuka
Tantangan besar tetap ada di depan bagi komunitas inovasi terbuka, kata Zemlin, Linux Foundation mengumpulkan tambahan $10 juta untuk Open Source Security Foundation, yang melengkapi tahun pertama operasinya. “Kami pikir keamanan siber adalah salah satu tantangan paling mendesak dalam open source yang dapat diatasi secara sistematis; itu tidak akan pernah diselesaikan dengan sempurna,” katanya.
Jika ada lebih banyak investasi di seluruh rantai pasokan perangkat lunak global yang terkait dengan peningkatan keamanan dasar untuk open source, Zemlin mengatakan mungkin ada hasil substansial untuk industri dan masyarakat.
Ada upaya yang berkembang untuk menggunakan sumber terbuka untuk memecahkan masalah sosial yang besar, kata Zemlin, termasuk pada awal pandemi mencoba bekerja dengan cara menghormati privasi untuk menawarkan pelacakan kontrak dan sistem pemberitahuan paparan . “Open source telah membuat begitu banyak dampak pada industri dan bagaimana kami membangun perangkat lunak. Kami ingin membawanya ke tingkat berikutnya di mana kami dapat menggunakannya untuk mengatasi hal-hal seperti perubahan iklim, seperti kesehatan masyarakat.”
Behlendorf mengatakan pendanaan baru untuk OpenSSF dapat memiliki efek eksponensial dalam mengurangi risiko . Munculnya kode sumber terbuka telah membawa banjir komponen ke tumpukan perangkat lunak modern, katanya, serta potensi lebih banyak sakit kepala. “Ini bukan hanya rilis besar,” katanya. “Ini semua modul MPM (multi-pemrosesan) kecil ini. Hal-hal seperti left-pad.”
Itu adalah referensi ke gangguan sementara, namun meluas, pada tahun 2016 dari internet ketika kerangka kerja yang sering digunakan yang disebut left-pad tidak dipublikasikan, memecahkan paket JavaScript yang banyak halaman web yang diandalkan. Dengan lebih banyak iterasi dan distribusi dari kode sumber terbuka yang umum digunakan, muncul potensi saling ketergantungan pada potongan kecil kode yang sama. “Berkembang biaknya hal-hal ini menjadi masalah besar bagi organisasi,” kata Behlendorf. “Itu berarti kita harus memecahkan masalah itu untuk 90% perangkat lunak itu.”
Masalah yang mengerikan
Selain ketergantungan pada kode tersebut, mungkin ada kerentanan lain dalam siklus hidup pengembangan perangkat lunak, katanya, meskipun pengembang mungkin menerima begitu saja. “Kami cenderung berasumsi bahwa kami sedang membangun seperangkat alat pengembang yang terkenal dan bagus,” kata Behlendorf, “yang telah menyebabkan ini menjadi vektor serangan baru untuk kompromi besar.” Itu termasuk malware dan serangan rekayasa sosial. Akibatnya, rusaknya kepercayaan dan proses dapat mempengaruhi proyek-proyek open-source besar hingga proyek-proyek berekor panjang, katanya.
Open Source Security Foundation telah bekerja untuk meningkatkan pendidikan pengembang, kata Behlendorf, tentang praktik pengembangan perangkat lunak yang aman, penggunaan alat untuk mengidentifikasi proyek penting, dan menemukan kembali cara kerja identitas digital untuk pengembang. Tujuannya adalah untuk membawa perubahan yang sebanding dengan bagaimana Let’s Encrypt membawa TLS (Transport Layer Security) ke banyak situs web dan membantu membuat sebagian besar web dienkripsi, katanya.
Behlendorf mengatakan ada kebutuhan untuk meningkatkan hal-hal seperti pengembang meraba-raba dengan kunci PGP (Pretty Good Privacy) dan proses ad hoc untuk menandatangani rilis. Kekhawatiran itu dan lainnya mengarah pada pembentukan dan inisiatif OpenSSF untuk mengubah elemen keamanan sumber terbuka. “Ada banyak pekerjaan yang harus dilakukan di ruang ini,” katanya. “Beberapa di antaranya tentang menulis kode; beberapa di antaranya hanya tentang bagaimana kita mengumpulkan sumber daya yang ada di komunitas ini.”
Konten Terkait:
Google Cloud Next Paints Digital Landscape Tempat Data dan AI Bertemu
Cloud Native Mendorong Perubahan di Perusahaan dan Analytics
Apple Membahas Menjadi Cloud Native dan Growing Pains
Baca selengkapnya
Rekomendasi:
- Google Mengumumkan Akuisisi Mandiant senilai $5,4 Miliar Google - Alphabet Inc (NASDAQ:GOOGL) - akan mengakuisisi perusahaan keamanan siber Mandiant Inc (NASDAQ:MNDT) senilai $5,4 miliar, dalam langkah yang membuat raksasa internet itu berinvestasi dalam perlindungan untuk layanan cloud-nya.…
- MSI mengungkapkan PC gaming tanpa grafis khusus TL;DR: Pada hari Jumat, MSI mengumumkan MSI MAG Trident S 5M, anggota terbaru dari jajaran desktop gaming ringkas Trident. Tidak seperti PC lain dalam jajaran ini, ia tidak memiliki opsi…
- Abramovich Menyerahkan Chelsea Stewardship ke Yayasan Amal Kami mendeteksi aktivitas yang tidak biasa dari jaringan komputer Anda Untuk melanjutkan, silakan klik kotak di bawah untuk memberi tahu kami bahwa Anda bukan robot. Baca selengkapnya
- Teradata dan Dataiku bergabung untuk meningkatkan… 18 Desember 2021 14:20 Kredit Gambar: Hiroshi Watanabe // Getty Images Mendengar dari CIO, CTO, dan eksekutif tingkat C dan senior lainnya tentang data dan strategi AI di Future of…
- Paket e-pelatihan AWS Database ini hanya $30 minggu ini StackCommerce Bekerja dalam pengembangan cloud dan perlu meningkatkan keterampilan Anda untuk tahun ini dan seterusnya? Kemudian Bundel Basis Data Amazon Web Services 2022 telah Anda liput. Dan karena ditawarkan minggu…
- Bagaimana Kubernetes dengan cepat menjadi sistem… 19 Desember 2021 10:20 Kredit Gambar: BlackJack3D/Getty Mendengar dari CIO, CTO, dan eksekutif tingkat C dan senior lainnya tentang data dan strategi AI di Future of Work Summit 12 Januari…
- Pelaku Ransomware telah menemukan cara licik untuk… Beranda BeritaKomputasi ) (Kredit gambar: Shutterstock) Peneliti keamanan siber telah menemukan ransomware grup, yang setelah gagal secara langsung enkripsi file korban mereka, menyalinnya ke arsip yang dilindungi kata sandi, sebelum…
- Linux telah digigit oleh kerentanan paling parahnya… Linux memiliki kerentanan tingkat tinggi lainnya yang memudahkan pengguna yang tidak dipercaya untuk mengeksekusi kode yang mampu melakukan sejumlah tindakan jahat termasuk menginstal pintu belakang, membuat akun pengguna yang tidak…
- Perencanaan pemulihan bencana era cloud:… Artikel sebelumnya dalam seri ini telah menawarkan panduan tentang cara membuat rencana pemulihan bencana TI (DR) untuk lingkungan cloud dan menerapkannya. Pada bagian pertama, kami memeriksa risiko dan dampak bisnis…
- Blockchain Archethic Membakar 90% Token Asli mereka… Proyek ini telah mengadopsi model tokenomic deflasi untuk memastikan keberlanjutan jaringan. Proyek blockchain baru bernama Archethic telah menjadi proyek pertama untuk membakar 90% dari total pasokan token mereka — hanya…
- Laporan: Perangkat keras masih menyumbang porsi… Apakah Anda melewatkan sesi di Data Summit? Tonton Sesuai Permintaan Di Sini. Pada tahun 2022, bisnis akan memodernisasi infrastruktur TI dan memperbarui perangkat klien untuk mendukung tenaga kerja di dunia…
- Agen acara Freeman akan menjadi virtual dan hybrid… Freeman, perusahaan desain dan produksi global untuk pameran dagang, pameran, konvensi, dan acara lainnya telah mengumumkan kemitraan strategis dengan platform acara virtual Hubilo. Freeman, yang memproduksi lebih dari 10.000 acara…
- Salesforce berbicara tentang kerja jarak jauh dan… Pada panggilan pendapatan hari ini, Ketua Salesforce dan co-CEO Marc Benioff berbagi berita tentang bagaimana salah satu perusahaan teknologi terbesar beradaptasi dengan perkembangan terbaru dalam COVID serta B2B dan tren…
- Selamat pagi: Apakah Anda pernah berpikir tentang keamanan? Ringkasan harian MarTech menampilkan wawasan harian, berita, kiat, dan sedikit kebijaksanaan penting untuk pemasar digital saat ini. Jika Anda ingin membaca ini sebelum seluruh internet melakukannya, daftar di sini untuk…
- Frontpoint vs. SimpliSafe: Mana yang terbaik untuk Anda? Keamanan rumah adalah bisnis besar di seluruh dunia — sebagaimana mestinya. Setiap orang harus memiliki pilihan untuk merasa aman dan tenteram saat berada di rumah mereka sendiri, dan ada banyak…
- CEO Yayasan Cardano (ADA) mengatakan terlambat ke… Cardano TeknologiFrederik Gregaard menjelaskan bahwa lambat dan mantap adalah yang bertanggung jawab pendekatan pengembangan blockchain. Samuel Wan · 23 Oktober 2021 pukul 2:00 pagi UTC · 2 menit baca Frederik…
- Laporan: 55% eksekutif mengatakan bahwa peretasan… 30 Oktober 2021 19:15 Perangkat lunak bisnis cloud TIKredit Gambar: NicoElNino / Getty Images Menurut studi terbaru oleh Venalfi, lebih dari setengah eksekutif (55%) dengan tanggung jawab untuk keamanan dan…
- Keyfest Acara Bitcoin Virtual Akan Diselenggarakan… Casa, sebuah perusahaan keamanan Bitcoin, akan menyelenggarakan festival virtual yang merayakan masa lalu, sekarang, dan masa depan kunci pribadi. Pada tanggal 5-7 Januari, Keyfest 2022 akan mengumpulkan Bitcoiner terkemuka untuk…
- Berita Crypto Harian: 14/10 | Quant Network… Mengapa saya harus melengkapi CAPTCHA? Melengkapi CAPTCHA membuktikan bahwa Anda adalah manusia dan memberi Anda akses sementara ke properti web. Apa yang dapat saya lakukan untuk mencegah hal ini di…
- Jeff Bezos Menyumbangkan Sejumlah Besar Untuk Obama… Pendiri Amazon Jeff Bezos menyumbangkan $100 juta kepada Obama Foundation, hadiah individu terbesar ... yang pernah diterima organisasi. Michael M. Santiago/Getty Images, Christopher Furlong/Getty Images Pendiri Amazon Jeff Bezos sedang…
- $100 Miliar Nilai Terkunci DeFi Berasal Dari Laporan Pengembang Modal Listrik 2021 menunjukkan bahwa sumber daya yang dituangkan ke Web3 meningkat pesat. Di antara wawasan paling menarik dari laporan tersebut adalah fakta bahwa lebih dari $100 miliar…
- Boffin mengungkap kecerdasan buatan yang berpikir… Beranda Berita Komputasi (Kredit gambar: Shutterstock / r.classen) Para peneliti di Fujitsu dan MIT Center for Brains, Minds and Machines (CBMM) telah mencapai “tonggak utama” dalam pencarian untuk meningkatkan akurasi…
- Penjaga Keamanan ingin membantu menjaga semua… Beranda BeritaKomputasi ) (Kredit gambar: laymanzoom / Shutterstock) Selain pengelola kata sandi bisnisnya, Keeper Security kini menawarkan solusi tanpa pengetahuan berbasis cloud baru untuk rahasia infrastruktur keamanan.Dengan Manajer Rahasia Penjaga,…
- Melinda French Gates tidak akan lagi memberikan… Apa yang baru saja terjadi? Melinda French Gates dikabarkan tidak lagi berencana untuk menyumbangkan sebagian besar kekayaannya kepada Bill & Melinda Gates Foundation. Sebagian besar kekayaannya sekarang akan tersebar di…
- Binance Smart Chain Bermitra Dengan Merek Animoca… Binance Smart Chain, salah satu platform kontrak pintar terkemuka di pasar blockchain, telah bermitra dengan Animoca Brands, operator dan investor dari beberapa game berbasis NFT, untuk meluncurkan program inkubasi gamefi…
- Awan Alternatif Tidak Jadi Alternatif Lagi (SPONSORED ARTICLE) Meskipun ukuran dan potensinya sangat besar, pasar cloud publik, hingga saat ini, telah didominasi oleh kader kecil pemain industri terbesar. Namun dominasi itu mulai menunjukkan celah. Faktanya, analis…
- Sebagian besar eksekutif dan karyawan Amerika Utara… Singkatnya: Semakin banyak eksekutif dan karyawan TI yang menerima tawaran untuk menjadi orang dalam dalam serangan ransomware. Sebuah studi dan laporan menyoroti perlunya langkah-langkah keamanan TI eksternal dan internal. Hitachi…
- Masa depan Google di perusahaan bergantung pada… 24 Oktober 2021 12:15 (Foto oleh Adam Berry/Getty Images)Kredit Gambar: Adam Berry / Kontributor/Getty Images Kesenjangan dalam strategi keamanan siber Google membuat bank, lembaga keuangan, dan perusahaan besar lambat untuk…
- Nasdaq CEO di AWS re:Invent Talks Cloud's Impact… Konferensi re:Invent AWS tahun ini mendemonstrasikan bahwa siklus perubahan meluas dari kepemimpinan baru di AWS itu sendiri hingga cara sistem keuangan dapat berkembang di tahun-tahun mendatang. Adam Selipsky memimpin keynote…
- Kepala eksekutif memainkan Beruang dan Viking satu… Kansa Kepala Kota. (Foto oleh Mitchell Layton/Getty Images) Eksekutif kantor depan Kepala Kota Kansas Ryan Poles hampir pasti akan mendapatkan pekerjaan manajer umum NFL offseason ini, karena ia adalah finalis…