0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

移動(dòng)廣告平臺(tái) Mintegra通過(guò)美國(guó)權(quán)威開源安全機(jī)構(gòu)WhiteSource的安全審計(jì)

工程師鄧生 ? 來(lái)源:粵訊 ? 作者:粵訊 ? 2020-12-18 16:37 ? 次閱讀

據(jù)悉,移動(dòng)廣告平臺(tái) Mintegral 的 SDK 已通過(guò)美國(guó)權(quán)威第三方開源安全平臺(tái) WhiteSource 的開源安全審計(jì)。WhiteSource 的審計(jì)報(bào)告顯示,Mintegral SDK 開源代碼的安全水平較高,可以為合作伙伴提供安全、可信賴的服務(wù)。

開源安全是數(shù)據(jù)安全的重要基礎(chǔ)

回顧過(guò)去兩年,數(shù)據(jù)安全問(wèn)題愈發(fā)凸顯,而確保數(shù)據(jù)安全涉及到企業(yè)安全管理制度、技術(shù)系統(tǒng)、合規(guī)性等多方面。其中,互聯(lián)網(wǎng)企業(yè)的應(yīng)用代碼安全是保障數(shù)據(jù)安全的重要基礎(chǔ)。

據(jù)了解,Mintegral 在今年 9 月宣布開放其 SDK 源代碼,為合作伙伴提供更高的透明度和安全性,吸引了不少合作開發(fā)者的申請(qǐng)。為進(jìn)一步落實(shí)開源計(jì)劃,保障數(shù)據(jù)和技術(shù)安全,Mintegral 邀請(qǐng)第三方機(jī)構(gòu)對(duì)其 SDK 進(jìn)行了全面的開源審計(jì)。

開源審計(jì)(Open Source Audit)通常由認(rèn)證審計(jì)員對(duì)應(yīng)用的開源組件進(jìn)行徹底調(diào)查,主要包括開源軟件清單、許可證合規(guī)性分析以及開源安全漏洞評(píng)估三個(gè)關(guān)鍵部分,為應(yīng)用的開源代碼使用情況提供全面、客觀的風(fēng)險(xiǎn)分析和行動(dòng)建議。不僅可以提升企業(yè)應(yīng)用的技術(shù)透明度,更有助于企業(yè)發(fā)現(xiàn)、糾正和優(yōu)化代碼中潛在的合規(guī)性或安全性問(wèn)題,在代碼技術(shù)層面上提升數(shù)據(jù)安全。

Mintegral SDK 開源安全處于高水平

此次 Mintegral SDK 的開源審計(jì)工作由第三方開源安全和許可證合規(guī)性管理平臺(tái) WhiteSource 執(zhí)行。WhiteSource 曾為微軟、諾基亞、Autodesk、Comcast、Fujitsu 等大型科技企業(yè)提供服務(wù),所提供的安全審計(jì)服務(wù)在行業(yè)中具有較高的認(rèn)可度。

審計(jì)報(bào)告的結(jié)論顯示,經(jīng)過(guò) WhiteSource 檢測(cè)工具的嚴(yán)格檢查,Mintegral SDK 的開源安全處在較高水平。這是因?yàn)?Mintegral SDK 的代碼完全由團(tuán)隊(duì)自主研發(fā),沒(méi)有使用任何其它第三方代碼和庫(kù),可以有效避免潛在的安全風(fēng)險(xiǎn)和“走后門”的情況,最終可以保障用戶的數(shù)據(jù)安全。

雖然審計(jì)報(bào)告也客觀呈現(xiàn)了針對(duì) Android SDK 的一些風(fēng)險(xiǎn)告知,包括開源許可風(fēng)險(xiǎn)和代碼安全風(fēng)險(xiǎn)。但是開發(fā)者不必?fù)?dān)心,WhiteSource 強(qiáng)調(diào)了這些風(fēng)險(xiǎn)都來(lái)自于 Google Android Studio,與 Mintegral SDK 本身無(wú)關(guān)。由于 WhiteSource 不僅檢查了 Mintegral SDK 代碼本身,還會(huì)檢查 SDK 編譯發(fā)布的安全性,因此作為 Mintegral Android SDK 的開發(fā)工具, Google 的 Android Studio 也被一起納入安全檢查。Android Studio 本身依賴了許多第三方代碼庫(kù),如果 Google 方面不進(jìn)行更新,這些風(fēng)險(xiǎn)問(wèn)題會(huì)在 Android Studio 中一直存在,但完全不會(huì)影響 Mintegral SDK 的安全性。

堅(jiān)持可持續(xù)的透明與安全

一般來(lái)說(shuō),許多應(yīng)用在開發(fā)過(guò)程中都會(huì)借用第三方開源代碼,盡管這些代碼讓開發(fā)變得更加容易,但它們的使用可能伴隨著潛在的法律風(fēng)險(xiǎn)、安全漏洞和兼容性問(wèn)題,也會(huì)影響數(shù)據(jù)安全,為企業(yè)帶來(lái)重大風(fēng)險(xiǎn)。因此,從一開始 Mintegral 團(tuán)隊(duì)就堅(jiān)持“代碼干凈”和創(chuàng)新性原則,盡可能避免采用第三方開源代碼庫(kù)。

Mintegral CEO 方子愷先生表示,“數(shù)據(jù)與技術(shù)安全已經(jīng)成為企業(yè)發(fā)展的重中之重。我們希望把 SDK 開源所帶來(lái)的數(shù)據(jù)和技術(shù)的透明與安全落實(shí)得更仔細(xì)和更徹底。而第三方專業(yè)機(jī)構(gòu)的開源審計(jì),可以對(duì)我們的代碼安全提供全面、客觀、準(zhǔn)確的風(fēng)險(xiǎn)評(píng)估,有利于我們不斷升級(jí)和優(yōu)化技術(shù)。”

同時(shí),方子愷強(qiáng)調(diào),“企業(yè)在建立和維護(hù)持久性的應(yīng)用程序的同時(shí),也應(yīng)該讓合作伙伴了解我們整個(gè)技術(shù)供應(yīng)鏈的安全性,比如我們是如何篩選和使用代碼的,以提高合作伙伴對(duì)我們的信任和期望,也避免產(chǎn)生不必要的安全風(fēng)險(xiǎn)而最終影響到用戶的數(shù)據(jù)安全。”

據(jù)了解,除了 WhiteSource 開源安全審計(jì),Mintegral 同時(shí)也在進(jìn)行多項(xiàng)與數(shù)據(jù)安全相關(guān)的審計(jì)以及廣告透明化的相關(guān)認(rèn)證,全方位增強(qiáng)自身產(chǎn)品技術(shù)的透明度、安全性和可信賴度。

責(zé)任編輯:PSY

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 移動(dòng)
    +關(guān)注

    關(guān)注

    1

    文章

    430

    瀏覽量

    38859
  • 安全系統(tǒng)
    +關(guān)注

    關(guān)注

    0

    文章

    410

    瀏覽量

    66886
  • 開源
    +關(guān)注

    關(guān)注

    3

    文章

    3218

    瀏覽量

    42335
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    網(wǎng)御星云榮獲信息安全服務(wù)數(shù)據(jù)安全類一級(jí)資質(zhì)!

    評(píng)估,并依據(jù)公開標(biāo)準(zhǔn)和程序,對(duì)其安全服務(wù)保障能力進(jìn)行認(rèn)定的過(guò)程。數(shù)據(jù)安全作為其中的新方向,資質(zhì)的申請(qǐng)及審核極為嚴(yán)格,網(wǎng)御星云能夠獲得此項(xiàng)權(quán)威資質(zhì),代表了權(quán)威機(jī)構(gòu)對(duì)
    的頭像 發(fā)表于 10-30 16:09 ?166次閱讀
    網(wǎng)御星云榮獲信息<b class='flag-5'>安全</b>服務(wù)數(shù)據(jù)<b class='flag-5'>安全</b>類一級(jí)資質(zhì)!

    廣告安全隱憂多?漫途撞擊震動(dòng)預(yù)警終端,守護(hù)城市安全網(wǎng)

    據(jù)央視新聞最新報(bào)道,7月22日晚21時(shí)左右,云南省昆明市盤龍區(qū)金江路一臨街商鋪的五樓頂部廣告牌突發(fā)脫落事故,該意外事件已導(dǎo)致五人受傷,再次為公眾安全敲響了警鐘。這一事件深刻凸顯了加強(qiáng)對(duì)城市中各類
    的頭像 發(fā)表于 08-06 14:17 ?194次閱讀
    <b class='flag-5'>廣告</b>牌<b class='flag-5'>安全</b>隱憂多?漫途撞擊震動(dòng)預(yù)警終端,守護(hù)城市<b class='flag-5'>安全</b>網(wǎng)

    請(qǐng)問(wèn)DM平臺(tái)訪問(wèn)安全性如何控制?

    DM平臺(tái)訪問(wèn)安全性如何控制?
    發(fā)表于 07-25 06:10

    數(shù)據(jù)庫(kù)安全審計(jì)系統(tǒng):筑牢數(shù)據(jù)安全防線 提高數(shù)據(jù)資產(chǎn)安全

    隨著萬(wàn)物互聯(lián)的技術(shù)演進(jìn),以及數(shù)字化轉(zhuǎn)型的快速發(fā)展,數(shù)據(jù)庫(kù)成為最具有戰(zhàn)略性的數(shù)字資產(chǎn)載體,保障數(shù)據(jù)庫(kù)安全也就保障了存儲(chǔ)其中的數(shù)據(jù)安全,數(shù)據(jù)庫(kù)安全審計(jì)是對(duì)數(shù)據(jù)庫(kù)“增、刪、改、查”具體操作的
    的頭像 發(fā)表于 07-17 13:38 ?654次閱讀

    數(shù)據(jù)庫(kù)安全審計(jì)系統(tǒng):滿足數(shù)據(jù)安全治理合規(guī)要求

    、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開發(fā)的領(lǐng)軍企業(yè)——國(guó)聯(lián)易安自主研發(fā)的數(shù)據(jù)庫(kù)安全審計(jì)系統(tǒng),可以幫助政府、企事業(yè)單位在重要會(huì)議和活動(dòng)期間滿足數(shù)據(jù)
    的頭像 發(fā)表于 07-04 13:04 ?248次閱讀

    EVASH Ultra EEPROM:被美國(guó)權(quán)威雜志評(píng)為優(yōu)秀硬件存儲(chǔ)廠商

    EVASH Ultra EEPROM:被美國(guó)權(quán)威雜志評(píng)為優(yōu)秀硬件存儲(chǔ)廠商
    的頭像 發(fā)表于 07-01 12:53 ?249次閱讀

    英國(guó)AI安全研究所推出AI模型安全評(píng)估平臺(tái)

    據(jù)報(bào)道,英國(guó)人工智能安全研究院近日發(fā)布了名為“Inspect”的AI模型安全評(píng)估平臺(tái),此平臺(tái)采用開源技術(shù)且對(duì)全球AI工程師免費(fèi)開放,旨在提升
    的頭像 發(fā)表于 05-13 15:20 ?348次閱讀

    連獲多項(xiàng)權(quán)威認(rèn)證!YashanDB安全可靠能力“再加碼”

    近期,YashanDB產(chǎn)品能力再獲認(rèn)可,順利通過(guò)多項(xiàng)權(quán)威測(cè)試認(rèn)證,包括通過(guò)《數(shù)據(jù)庫(kù)政府采購(gòu)需求標(biāo)準(zhǔn)(2023年版)》測(cè)評(píng);通過(guò)國(guó)密檢測(cè)機(jī)構(gòu)測(cè)
    的頭像 發(fā)表于 04-19 15:31 ?352次閱讀

    芯盾時(shí)代連續(xù)十次入選安全牛《中國(guó)網(wǎng)絡(luò)安全行業(yè)全景圖》

    近日,國(guó)內(nèi)網(wǎng)絡(luò)安全權(quán)威機(jī)構(gòu)安全牛正式發(fā)布《中國(guó)網(wǎng)絡(luò)安全行業(yè)全景圖(第十一版)》(以下簡(jiǎn)稱“全景圖”)。
    的頭像 發(fā)表于 04-15 17:22 ?466次閱讀

    邁威通信工業(yè)以太網(wǎng)交換機(jī)通過(guò)軟件源代碼安全審定

    邁威通信MISCOM7000系列工業(yè)以太網(wǎng)交換機(jī)根據(jù)電網(wǎng)要求,結(jié)合GB/T 34943-2017 《C/C++ 語(yǔ)言源代碼漏洞測(cè)試規(guī)范》,送審具有CNAS資質(zhì)的權(quán)威第三方審計(jì)機(jī)構(gòu),經(jīng)過(guò)多輪嚴(yán)格審查
    的頭像 發(fā)表于 03-29 10:43 ?321次閱讀
    邁威通信工業(yè)以太網(wǎng)交換機(jī)<b class='flag-5'>通過(guò)</b>軟件源代碼<b class='flag-5'>安全</b>審定

    源代碼審計(jì)怎么做?有哪些常用工具

    。 3、CodeQL:在 CodeQL 中,代碼被視為數(shù)據(jù),安全漏洞則被建模為可以對(duì)數(shù)據(jù)庫(kù)執(zhí)行的查詢語(yǔ)句。 4、SonarQube:是一個(gè)用于代碼質(zhì)量管理的開源平臺(tái),用于管理源代碼的質(zhì)量。 在
    發(fā)表于 01-17 09:35

    工業(yè)互聯(lián)網(wǎng)安全管控與審計(jì)系統(tǒng)“保障”工控系統(tǒng)網(wǎng)絡(luò)安全

    %攀升至2025年的55%。 ? 由國(guó)聯(lián)易安的研究團(tuán)隊(duì)自主研發(fā)的工業(yè)互聯(lián)網(wǎng)安全審計(jì)系統(tǒng)從管理層面提供工業(yè)互聯(lián)網(wǎng)安全性的有效監(jiān)管,實(shí)現(xiàn)對(duì)工業(yè)控制系統(tǒng)的安全
    的頭像 發(fā)表于 01-15 17:34 ?472次閱讀
    工業(yè)互聯(lián)網(wǎng)<b class='flag-5'>安全</b>管控與<b class='flag-5'>審計(jì)</b>系統(tǒng)“保障”工控系統(tǒng)網(wǎng)絡(luò)<b class='flag-5'>安全</b>

    開源漏洞共享平臺(tái)安全獎(jiǎng)勵(lì)計(jì)劃正式發(fā)布

    12 月 16 日,在 2023 開放原子開發(fā)者大會(huì)開幕式上,開源漏洞共享平臺(tái)安全獎(jiǎng)勵(lì)計(jì)劃正式發(fā)布。開放原子開源基金會(huì)秘書長(zhǎng)馮冠霖、開源
    的頭像 發(fā)表于 12-21 17:32 ?634次閱讀
    <b class='flag-5'>開源</b>漏洞共享<b class='flag-5'>平臺(tái)</b>及<b class='flag-5'>安全</b>獎(jiǎng)勵(lì)計(jì)劃正式發(fā)布

    開源漏洞共享平臺(tái)安全獎(jiǎng)勵(lì)計(jì)劃正式發(fā)布

    12月16日,在2023開放原子開發(fā)者大會(huì)開幕式上,開源漏洞共享平臺(tái)安全獎(jiǎng)勵(lì)計(jì)劃正式發(fā)布。開放原子開源基金會(huì)秘書長(zhǎng)馮冠霖、開源
    的頭像 發(fā)表于 12-17 15:50 ?1030次閱讀
    <b class='flag-5'>開源</b>漏洞共享<b class='flag-5'>平臺(tái)</b>及<b class='flag-5'>安全</b>獎(jiǎng)勵(lì)計(jì)劃正式發(fā)布

    再添安全“護(hù)甲”!德賽西威通過(guò)SOTIF預(yù)期功能安全流程認(rèn)證

    12月8日,國(guó)際權(quán)威認(rèn)證機(jī)構(gòu)UL Solutions向德賽西威頒發(fā)智能汽車解決方案ISO 21448(SOTIF)預(yù)期功能安全流程認(rèn)證證書。這是繼功能安全、網(wǎng)絡(luò)
    的頭像 發(fā)表于 12-08 18:00 ?712次閱讀
    再添<b class='flag-5'>安全</b>“護(hù)甲”!德賽西威<b class='flag-5'>通過(guò)</b>SOTIF預(yù)期功能<b class='flag-5'>安全</b>流程認(rèn)證