オープンソース神話。侵入者はより簡単に欠陥を見つけることができるというもの
オープンソースの品質が悪いと考える人々は、この神話をよく口にします。悪意のある攻撃者はオープンなコードを読んで、自分たちが悪用できるバグを見つけることができるため、表面的には理にかなっているように見えます。このようなバグは、しばしば「ゼロデイ脆弱性」と呼ばれます。これは、ソフトウェアが最初にリリースされたときに存在し、侵入者が正規の開発者やセキュリティ研究者よりも先にその欠陥を発見する可能性があるからです。 しかし、考えてみてください。なぜ、最新のセキュリティツール(例えば、ウェブ上でデータを安全に送信するために使用される暗号化方式)は、オープンソースなのでしょうか? 実際、セキュリティ研究者は、オープンソースのツールを好んで使っています。これは、さまざまな専門家がコードをレビューできるようにするためです。プロプライエタリなツールは一般に、セキュリティの専門家によるレビューが不十分で、それゆえ欠陥があるのです。... Read more