Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Spazio e software Open Source. Si ma con molta attenzione.

Redazione RHC : 22 Luglio 2022 22:27

Il software open source non ha sempre una buona reputazione nella sicurezza informatica, eppure guida le imprese spaziali commerciali come SpaceX e Starlink e, sempre più, gli sforzi spaziali militari statunitensi. 

I fautori del software open source, al contrario del software proprietario, affermano che poiché chiunque può ispezionare o modificare il codice sorgente, i bug e le vulnerabilità sono più facilmente individuabili e risolvibili. 

Ma la storia insegna che spesso molto di questi rimangono sconosciuti per anni. 

Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato. Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Non perdere i nostri corsi e scrivi subito su WhatsApp al numero
379 163 8765  per richiedere informazioni
"

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

Come ha sottolineato l’esperto di sicurezza informatica Bruce Schneier 

“Open source significa che il codice è disponibile per la valutazione della sicurezza, non che sia stato necessariamente valutato da qualcuno. Questa è una distinzione importante”.

Knausenberger, che ha parlato lunedì in un forum nell’ambito della serie America’s Future, ha riconosciuto le preoccupazioni comuni sul codice aperto. Ma, ha detto, 

“Se stai prestando attenzione a quante persone stanno modificando quel codice, stai mitigando il rischio in modo significativo”. 

Ha indicato una nota di gennaio del CIO del Dipartimento della Difesa degli Stati Uniti D’America John Sherman che incoraggia un uso più ampio del software open source purché sia ​​fatto in sicurezza. 

Una di queste misure di sicurezza è l’uso di container software, che consentono agli utenti di eseguire codice lontano dal sistema operativo. 

La Platform One del Dipartimento della Difesa utilizza un servizio di container chiamato Iron Bank per fungere da repository in cui il software open source può essere archiviato e ispezionato prima dell’implementazione. 

Il Dipartimento della Difesa degli Stati Uniti è ansioso di seguire l’innovazione che esce dal settore dello spazio commerciale sotto forma di lanci più economici e costruzione più rapida di satelliti. 

Ma il Pentagono non è disposto a tollerare molti rischi per la sicurezza come fanno le aziende private, ha affermato Erin Miller, direttore esecutivo dello Space Information Sharing and Analysis Center,  o ISAC. 

“Per me, questa è una delle sfide più grandi ed è in realtà ciò che la Casa Bianca ha notato quando ha annunciato la necessità del progetto ISAC”.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.