Stosowanie na rynku IT rozwiązań darmowych lub open source (open source) zwykle zawsze wiąże się z korzyściami, takimi jak redukcja kosztów i elastyczność, jednak szereg przypadków podniosło poziom obaw, zwłaszcza dotyczących bezpieczeństwa, w decyzji o przyjęciu tych systemów Jednym z ostatnich wydarzeń w tym zakresie było potwierdzenie, nastąpiło na początku maja, zaangażowania “on, biblioteki oprogramowania open source, z twórcami rosyjskiej grupy VK, której wydajność i protagonizm są porównywane do Facebooka w tym kraju, ponieważ biblioteka jest szeroko wykorzystywana w krytycznych projektach, takich jak Kubernetes, Istio i Grafacks, strach przed finansami geopolitycznymi jest zagrożony przez cyberataki, jest to cyberataki.
Dla Rodrigo Gazoli, CEO i założyciela ADDEE, firmy działającej od 30 lat na rynku rozwiązań do zarządzania IT, przypadek “easyjson’ to tylko taki, który wzmacnia troskę firm o rozwiązania open source. “Fakt, że te struktury technologiczne są publiczne, pozwalając każdemu (w tym atakującym) na ich badanie i szukanie luk, jest głównym czynnikiem ryzyka, ponieważ większość rozwiązań open source nie oferuje bezpłatnego oficjalnego wsparcia, co może pozostawić firmy całkowicie pozbawione pomocy w krytycznych sytuacjach, zależnych tylko od forów i społeczności ””, mówi.
Gazola przytacza inne niedawne przypadki związane z programami open source W grudniu ubiegłego roku projekt Ultralytics YOLO, biblioteka sztucznej inteligencji typu open source, został naruszony przez lukę w skryptach automatyzacji GitHub Actions Atakujący wykorzystali tę lukę do wstrzyknięcia złośliwego kodu do rozproszonych wersji oprogramowania Przed, w październiku 2024 r., cyberprzestępcy opublikowali setki złośliwych pakietów w repozytorium NPM, używając nazw podobnych do legalnych bibliotek (technika znana jako typosquatting).
Według niego ten scenariusz budzący obawy spowodował wzrost zapotrzebowania brazylijskich firm na rozwiązania oferowane przez producentów, o których wiadomo, że są bezpieczne i ekonomiczne, W końcu, gdy dokonują wyboru narzędzi darmowych lub open source, organizacje są zmuszone radzić sobie ze złożonością konieczności opracowania konfiguracji większości systemów, co pochłania czas i energię w zamian za rzekomą korzyść w postaci zmniejszenia ostatecznego kosztu zapłaconego za rozwiązanie, podczas gdy dodatkowo muszą jeszcze rozważyć koszty hostingu i konserwacji, jeśli te otwarte platformy nadal zwiększają ryzyko wycieków, stosunek kosztów do korzyści jest naprawdę znacznie obniżony.
Dyrektor twierdzi, że wykrył ten ruch poszukiwania producentów na rynku dostawców usług IT, zwanych MSP, przez otwartość rozwiązań takich jak HaloPSA i N-Able, oba sprowadzone do Brazylii dzięki wyłącznym partnerstwom między ADDEE i globalnymi markami Według Gazoli fakt, że produkt jest sprzedawany w całości w walucie lokalnej, eliminuje ekspozycję na dolara, oferując przewidywalność finansową na rynku, który w dużym stopniu opiera się na długoterminowych kontraktach i powtarzalnych przychodach.
“Oprócz uwolnienia firm od zadania konfigurowania rozwiązań, od obaw o koszty hostingu i utrzymania, partnerzy tacy jak HaloPSA i N-Able dbają o to, aby firmy nie miały przerw spowodowanych jakimkolwiek niewłaściwym wykorzystaniem otwartych technologii i bez ochrony przed wtrąceniem - wyjaśnia.
Dyrektor generalny ADDEE podkreśla, że brak planów awaryjnych na wypadek niepowodzeń lub oszustw związanych z programami open source zniechęcił do ich przyjęcia i zachęcił do poszukiwania bardziej odpornych alternatyw, które pasują do budżetów.


