Avoimen lähdekoodin tietoturva
Usein kuulee väitteitä, että avoimen lähdekoodin
ohjelmistot ja komponentit eivät olisi turvallisia. Vastaava väite
voidaan osoittaa myös kaupallisille, suljetun koodin
ohjelmistoille. Molemmat joukot ovat niin heterogeenisiä, että
kummastakin löytyy sekä turvallisia että riskialttiita
sovelluksia.
Avoimen lähdekoodin sovellukset tarjoavat käyttäjälleen
mahdollisuuden analysoida sovelluksen tietoturvaa kooditasolla,
kun taas suljetun koodin sovelluksissa joudutaan luottamaan
toimittajaan. Lisäksi useissa tutkimuksissa on havaittu, että
aktiiviset avoimen lähdekoodin yhteisöt tuottavat ratkaisun
raportoituihin ongelmiin nopeammin kuin kaupalliset yritykset.
Asiantuntijat ovat myös selvittäneet, että avoimen lähdekoodin
sovelluksiin tahallisesti tai tahattomasti sisältyvät
haavoittuvuudet löytyvät nopeammin kuin suljetun lähdekoodin
sovelluksista. Tämä johtuu siitä, että varsinkin aktiivisissa
avoimen lähdekoodin projekteissa useat henkilöt seuraavat
aktiivisesti kaikkia projektissa tehtyjä koodimuutoksia.