米国土安全保障省、オープンソースソフトウェアのコードをテストするサービスを開始 3
ストーリー by hylom
政府がやる意味 部門より
政府がやる意味 部門より
あるAnonymous Coward 曰く、
アメリカの国土安全保障省(DHS)は、オープンソースのコードをチェックし、セキュリティホールやバグを発見するためのサービス「Software Assurance Marketplace(SWAMP)」の提供を開始した(ZDnet、Slashdot)。
SWAMPのプロジェクトマネージャであるPatrick Beyer氏によると、オープンソースソフトウェアの人気が高まるとともに、政府機関がオープンソースのコードを使用する機会が増えてきた。しかし、コードの安全と品質に関しては多くの心配が残っている。そこでコードにチェックするための場所の1つとしてSWAMPの提供を始めたのだという。
SWAMPではいくつかの分析ツールが利用され、プログラムを実行しなくても、ソースコードから潜在的なセキュリティ欠陥が存在するかどうかを分析できるという。
評価機関を評価 (スコア:0)
早速OpenSSLをですね。
なお (スコア:0)
政府がバックドアとして利用できる便利なコードについては発見できない事になっています
Re: (スコア:0)
情報セキュリティ関係で米国を信用しろってのが無理な状況だよねえ