본문 바로가기

Home > 열린마당 > 공개SW 소식

공개SW 소식

눈덩이처럼 불어나는 소프트웨어 디펜던시 문제, 물자표 제도 필요해

support 게시글 작성 시각 2021-04-16 14:49:05 게시글 조회수 4729

ⓒ보안뉴스/문기용

 

이제 오픈소스 없이는 소프트웨어를 만드는 게 불가능할 정도가 되었다. 그렇다고 오픈소스를 하나하나 추적해 취약점을 해결한다는 것에도 한계가 있다. 어쩌면 소프트웨어 유통 구조 자체를 변경해야 할지도 모른다.

 

소프트웨어 애플리케이션들은 평균 500개가 넘는 오픈소스 라이브러리들을 탑재하고 있다고 한다. 2년 전만 해도 298개였으니, 짧은 기간 동안 디펜던시가 77%나 올라갔다는 소리가 된다. 그렇다는 건 소프트웨어를 구성하는 요소들을 하나하나 점검한다는 것이 점점 더 어려워진다는 뜻도 된다. 이러한 내용을 보안 업체 시놉시스(Synopsys)가 발표했다.

(후략)

 

[원문 기사 : https://www.boannews.com/media/view.asp?idx=96576&kind=1&search=title&find=%BF%C0%C7%C2%BC%D2%BD%BA ]

맨 위로
맨 위로