有这么多眼睛盯着,开源安全性更好吗?

早在1999年,ESR(Eric Raymond)就创造了“Linus" Law”这一术语,该法规定,只要有足够的眼睛,所有的 bug 都很容易发现。

为了纪念Linux创建者Linus Torvalds而命名的Linus" Law,近二十年来被一些人用作解释为什么开源软件应该具有更好安全性的学说。近年来,开源项目和代码经历了多个安全问题,但这是否意味着Linus" Law无效了呢?

根据VMware的副总裁兼首席开源官Dirk Hohndel的说法, Linus" Law仍然有效,但是有更大的软件开发问题影响开源以及具有同等或更重要性的封闭源代码。

“我认为,在每种发展模式中,安全始终是一项挑战,”Hohndel说。

Hohndel表示,开发人员通常会受到创新的鼓舞,并考虑如何让某些东西发挥作用,而安全性并不总是他们应该优先考虑的问题。