Los temores de seguridad de código abierto se están desvaneciendo

Una gran mayoría (89%) de los jefes de TI cree que el software de código abierto es tan seguro como el software propietario, según una encuesta realizada por Red Hat, propiedad de IBM, el mantenedor de Red Hat Enterprise Linux (RHEL).

Los hallazgos de Red Hat en su El estado del código abierto empresarial El informe podría resolver un debate tan antiguo como Internet sobre si el software de código abierto es más o menos seguro que el software propietario, como Windows.

El argumento a favor de la seguridad del software de código abierto ha sido que más personas que investigan el código fuente disponible públicamente pueden dar como resultado soluciones más rápidas en comparación con el modelo de «seguridad a través de la oscuridad», un término que históricamente se aplica al software propietario porque las bases de código solo pueden ser examinadas por los empleados.

VER: Los ataques de malware de Linux van en aumento y las empresas no están preparadas para ello

Hoy en día, el debate es más sobre si los proyectos de código abierto se financian adecuadamente. Como destaca Red Hat en su nuevo informe, el 89 % de los jefes de TI confían en la seguridad de código abierto porque ha madurado.

Gordon Haff, un evangelista de tecnología de Red Hat, señaló que las razones por las que los jefes de tecnología tienen actitudes cambiantes hacia el software de código abierto aún no están claras.

La respuesta histórica obvia a esta pregunta habría sido que el código abierto es más seguro porque hay muchos ojos en el código, señaló. «El problema con esta respuesta siempre ha sido que a veces no hay muchos ojos y los ojos que hay pueden no ser hábiles respaldados por procesos rigurosos. En cierto modo, este es el contrapunto al ‘pero los malos pueden ver el el argumento del código fuente en contra de que el código abierto sea adecuadamente seguro».

Pero dijo que «muchos ojos» ahora está muy abajo en la lista de razones por las que la seguridad es un beneficio del código abierto empresarial, mientras que los encuestados también indicaron que la capacidad de auditar el código por sí mismos era aún menos importante.

Haff agregó: «Cada vez más se considera que el código abierto empresarial tiene muchos de los mismos atributos positivos que el software propietario y, al mismo tiempo, brinda los beneficios que provienen de la flexibilidad de las licencias de código abierto y el modelo de desarrollo de código abierto».

Una cosa que ha quedado clara en los últimos años es que los proyectos de software de código abierto necesitan más financiación porque encontrar y corregir errores cuesta dinero y la mayor parte de la infraestructura de Internet del mundo depende de estos proyectos basados ​​en voluntarios.

Los gigantes tecnológicos y los gobiernos están respondiendo al cambio. Google ha ayudado con la financiación del código abierto a través de varios proyectos para mejorar la corrección de errores relacionados con la seguridad. Y hay nuevos esfuerzos en marcha por parte de Linux Foundation, que cuenta con el respaldo de Microsoft, Intel, Oracle y Facebook, en respuesta a los ataques a los sistemas de creación de software.

La Casa Blanca estaba lo suficientemente alarmada por las amenazas de la cadena de suministro de software de código abierto como para etiquetar la falla de Log4Shell como una «preocupación de seguridad nacional».

Red Hat también descubrió que el 55 % de los líderes de TI cree que sus equipos pueden usar código fuente abierto bien probado para nuestras aplicaciones internas, mientras que el 52 % cree que los parches de seguridad están bien documentados.

Deja un comentario