有这么多眼睛盯着,开源安全性更好吗?( 二 )

“我认为安全不是我们应该将其视为开源与封闭源代码的概念,而是作为一个行业。”Hohndel说。

在Hohndel看来,关键问题不是关于软件开发模型,而在于要有一个使软件更有弹性的架构设计。特别是对于VMware,他说该公司花了很多时间研究攻击面。例如,使用PKS(Pivotal Container Service)(Kubernetes容器业务流程分发),核心组件是VMware NSX。通过NSX,Hohndel表示,一组织可以分割网络,从而减少攻击面。

Hohndel表示,许多眼睛使所有的 bug 都很容易发现,这种想法只有在有多个眼睛时才有效。在Hohndel看来,Linux内核开发过程是一个开源项目的一个很好的例子,它确实可以执行正确的代码审查。

Hohndel说:“对于任何软件产品来说,最大的挑战之一,不管是开源的还是开源的,就是找到足够多的合格的评审员,确保你不会被创新的速度所压倒,并且你会花时间去做真正的代码评审。”

Linux公社的RSS地址:http://www.linuxidc.com/rssFeed.aspx