专栏名称: 网空闲话plus
原《网空闲话》。主推网络空间安全情报分享,安全意识教育普及,安全文化建设培育。将陆续推出网安快讯、网安锐评、网安政策、谍影扫描、APT掠影、密码技术、OT安全等专集。
今天看啥  ›  专栏  ›  网空闲话plus

五角大楼如何修复军方软件的漏洞?

网空闲话plus  · 公众号  ·  · 2024-04-08 07:19

文章预览

美国军方使用的太多应用程序都是基于充满漏洞的代码构建,并且由五角大楼本身分发。可以肯定的是,软件增强军事行动能力的宣传听越来很诱人,但它也隐藏了太多危险的安全问题。   如果软件要更多地带来好处而不是带来负担,那么就必须发现并修复其不可避免的缺陷,然后才能被俄罗斯和其他外国对手利用。不幸的是,在对五角大楼提供给其单位和承包商使用的流行开源软件进行的分析中,有强有力的证据表明,美国军方正在交付的软件不安全,并且包含许多已知的软件漏洞-CVE。 幸运的是,美国军方、民选领导人和公众不需要正常接受这种情况。有一些技术和组织解决方案可以让军队安全地使用软件。创建安全、免劳的软件至少需要重新考虑军队软件供应链中的各个环节,并优先选择快速更新的软件。它还需要重新考虑应该有一个单一 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览