美国军方担忧开源软件被敌对势力操控

美国军方担忧开源软件被敌对势力操控可以毫不夸张地说,整个世界都是建立在Linux内核之上的--尽管大多数人从未听说过它。...内核也是开源的,意味着任何人都可以编写、阅读和使用其代码。这让美国军方的网络安全专家感到非常担心。它的开源性质意味着Linux内核--连同其他许多关键的开源软件--都暴露在敌对势力的操纵之下,而我们对这种操纵的方式还不甚了解。现在,美国军方的研究部门DARPA希望了解使这些开源项目运作的代码和社区的碰撞,以便更好地了解它们面临的风险。其目标是能够有效地识别恶意行为者,并在为时过晚之前防止他们破坏或损坏至关重要的开源代码。DARPA的"SocialCyber"计划是一个为期18个月、耗资数百万美元的项目,它将结合社会学和人工智能方面的最新技术进展,绘制、理解和保护这些大规模的开源社区和他们创造的代码。它与以前的大多数研究不同,因为它结合了对开源软件的代码和社会层面的自动分析。以下是SocialCyber计划的运作方式。DARPA与多个所谓的"执行者"团队签订了合同,包括具有深厚技术实力的小型精品网络安全研究机构。总部设在纽约的MarginResearch就是这样一个执行者,它为这项任务组建了一支备受尊敬的研究团队。MarginResearch专注于Linux内核,部分原因是它是如此之大,如此之关键,在这里成功,在这种规模下,意味着你可以在其他地方成功。我们的计划是分析代码和社区,以便将整个生态系统可视化并最终理解它。Margin的工作映射出谁在为开源项目的哪些具体部分工作。例如,华为目前是Linux内核的最大贡献者。另一个贡献者为PositiveTechnologies工作,这是一家俄罗斯网络安全公司,和华为一样,已经被美国政府制裁了,Aitel说。Margin还绘制了由NSA雇员编写的代码,其中许多人参与了不同的开源项目。"这个话题让我很难受,"德安托万谈到对更好地了解开源运动的追求时说,"因为,说实话,即使是最简单的事情,对这么多重要的人来说也显得如此新颖。政府只是刚刚意识到,我们的关键基础设施正在运行的代码,可能真的是由被制裁的实体编写的。就在此时。"这种研究还旨在发现投资不足--即完全由一两个志愿者运行的关键软件。这比你想象的要普遍--如此普遍,以至于目前软件项目衡量风险的一种常见方式是"总线因素"。如果只有一个人被公车撞了,整个项目会不会崩溃?SocialCyber也将处理其他开源项目,例如Python,它"被用于大量的人工智能和机器学习项目",报告指出。"希望更多的了解将使我们更容易防止未来的灾难,无论它是否是由恶意活动造成的"。——

相关推荐

封面图片

#软件#工具#开源#电子书Sigil-开源跨平台EPUB电子书编辑器▎软件功能:电子书编辑器▎软件平台:#Windows#mac

#软件#工具#开源#电子书Sigil-开源跨平台EPUB电子书编辑器▎软件功能:电子书编辑器▎软件平台:#Windows#macOS#Linux▎软件介绍:一个强大的ePub电子书编辑器,支持ePub2和ePub3格式。功能包括WYSIWYG编辑模式、代码视图和预览视图、元数据编辑、多层级目录生成、拼写检查、正则表达式查找替换、以及插件等。▎软件下载:点击下载

封面图片

俄罗斯开发者被阻止向“自由及开源软件”贡献

俄罗斯开发者被阻止向“自由及开源软件”贡献最近有两起俄罗斯开发者被阻止贡献FOSS(FreeandOpenSourceSoftware)代码的事件。在Linux内核邮件列表上,俄罗斯芯片制造商贝加尔电子公司的SergeySemin的贡献被拒绝了,“我们对接受来自贵组织生产的硬件或与之相关的补丁感到不舒服。”另外一件也是针对俄罗斯开发者的,他的GitHub账户已被封锁。他开发的“一个管理和配置支持智能平台管理界面的设备的工具”,,被标记为只读“存档”。原因是他为俄罗斯芯片制造商Yadro工作,该公司正在研发RISC-V芯片,被列入了乌克兰的战争与制裁数据库。来源,来自:雷锋频道:@kejiqu群组:@kejiquchat投稿:@kejiqubot

封面图片

#软件#游戏#工具#开源Hydra-功能丰富的开源免费游戏启动器▎软件功能:游戏启动器▎软件平台:#Windows#Linux▎

#软件#游戏#工具#开源Hydra-功能丰富的开源免费游戏启动器▎软件功能:游戏启动器▎软件平台:#Windows#Linux▎软件介绍:一款使用TypeScript和Python编写的游戏启动器,内嵌了BitTorrent客户端并具备自动管理的重包抓取功能。它支持从多个可靠网站抓取重包、游戏页面集成“HowLongToBeat”信息、自定义下载路径、重包列表更新通知等实用功能。▎软件下载:点击下载频道群组投稿商务

封面图片

一个免费良心的开源项目:把两个国产软件钉在耻辱柱上

一个免费良心的开源项目:把两个国产软件钉在耻辱柱上雷博士是CSDN论坛的连续两届博客之星,他专注于视音频技术的研究和开发,也经常在网上分享帮助他人。尤其是一个叫做 FFmpeg 的东西,他对这玩意儿的研究尤其深入,分享了很多学习方法和解析,还写出了堪称中文圈子最完整、最全面的FFmpeg入门教程,被誉为“音视频界的雷锋”。所以很多人在缅怀雷博士的时候,也感谢他让很多人都入了FFmpeg的门,因为这套开源项目几乎是想要玩转音视频的必备技能。不过话又说回来,凭啥这个看着像一串验证码的东西,能够成为许多开发者的必修课?因为我们日常生活中再熟悉不过的各种音频和视频播放器,还真就离不开FFmpeg的功劳。这个“验证码”当年推出之后,就几乎凭借一己之力实现了视频播放大统一,就连当年的QQ影音都用上了这玩意儿。要想说清楚这个伟大的发明,还得先从它的发明者说起。FFmpeg最开始由一个叫做FabriceBellard的法国程序员在2000年前后发起的,他还有一个假名叫做GérardLantau。强者的发型由于真名和假名都比较拗口,所以咱们就叫他老贝吧。老贝确实是一个很有才华的人,除了FFmpeg,他还做过模拟处理器软件QEMU和TinyC编译器等各种各样的软件,可以说是把计算机给玩明白了。FFmpeg的名字灵感来源是MPEG,也就是动态图像专家组,他们是给图像和语音压缩专门制定国际标准的一个组织。前面的FF则是FastForward的缩写,意思是快进。连起来这么一看,感觉老贝这是想加速统一音视频领域啊?那具体怎么个加速法呢?分三步走。首先就是FFmpeg的适用范围及其广泛,它什么程序和代码都有,包括但不限于编码、解码、转码和格式转换等等。FFmpeg的冰山一角简而言之,FFmpeg把你能想到的涉及音视频相关的东西全都给打包进去了,包括源代码,想用啥就用啥。所以它几乎能播放所有的内容,无论是电子包浆的古老格式还是最新的视频格式,它都支持。接下来是第二步,FFmpeg的整个项目都是免费且开源的。FFmpeg在推出后遵循了 GPL协议,这个协议的全称是GNU通用公共许可证,不少软件和代码都会遵循这个协议。举个例子,比如我写了一段超牛逼的代码,然后我选择把这段代码免费开源给大家,但走的是GPL协议,这就意味着假如你在我代码的基础上进行修改,那么你的这段代码也要开源才行。所以一定程度上,GPL协议起到了监督和约束的作用。FFmpeg遵循GPL协议,也就意味着大家都可以使用这个功能超级齐全的音视频工具箱,并在此基础上魔改出各种软件,可以说是赛博菩萨了。请选择你的代码比如早期大家经常用的QQ影音和暴风影音等等,它们的内核其实都是FFmpeg,然后大厂再拿过来根据需求增加功能或者本土化一下,就可以打包发布了。还有我个人很喜欢用的PotPlayer播放器,简单好用功能齐全,内核也是FFmpeg。其实正常来讲,有了这前两步,FFmpeg在互联网界就已经是十分炸裂的存在了,然而它还有一个大杀器——尽管它最初是在Linux环境下开发的,但是它移植起来并不麻烦。所以大家也能在Windows等系统上使用,实现了真正的遍地开花,比如视频处理软件QuickCut等等。甚至就连安卓系统,也有RxFFmpeg这种基于FFmpeg和OpenSSL等编译的音视频处理框架,真就散是满天星。所以FFmpeg它一来功能齐全,要啥有啥,二来基于开源协议,免费试用,三来基于Linux,但是又便于移植。好家伙,这几样buff叠起来,想不成功都难啊。按理来讲,本期科普小作文到这里就该结束了,结尾升华一波,夸赞一下这个开源项目让大家的生活有多么方便blabla之类的。然而并没有,事实上,这个团队也是有它的小脾气的,因为FFmpeg当年做过一个非常经典的乐子新闻——HallOfShame的耻辱柱名单。我说停停,您这不是已经开源了吗,怎么还来个耻辱柱公开挂别人啊?但这事儿其实很好理解,因为那些用了FFmpeg的软件或者公司中,有相当一部分不讲武德,没有遵循GPL协议,不公开自己的代码。于是FFmpeg思来想去,就算不能找你对线,那我还不能顺着网线恶心你吗?于是他们就在FFmpeg的官网整了个耻辱柱,把那些不开源的软件和企业名字挨个挂出来,直接公开处刑。这东西没啥实质性惩罚,主打的就是一个精神攻击,隔着大半个地球嘲讽一下你。之所以说是隔着大半个地球,因为这个耻辱柱名单里面,就有前面提到的QQ影音和暴风影音。我去,合着国内这些软件都在这吃独食是吧?反正,你可以说FFmpeg小心眼,也可以说人家真的很严格,但毕竟它最初就遵守了GPL协议,后来的软件无论个人还是互联网大厂,都应该讲信用才对。不过这个协议在好几年前就下架了,也不知道啥时候能更新,我还挺期待的。总之大家还是要遵守GPL,人家把这么好用甚至改变了大家生活的好东西免费给大伙用,你反而还不开源,吃相确实挺难看的。经过了20多年的互联网风风雨雨,FFmpeg至今依然在不断更新,并且可以在官网下载源代码,可以说是当代良心典范了。...PC版:https://www.cnbeta.com.tw/articles/soft/1352515.htm手机版:https://m.cnbeta.com.tw/view/1352515.htm

封面图片

万能播放器的根基 神级开源软件FFmpeg 6.0发布

万能播放器的根基神级开源软件FFmpeg6.0发布FFmpeg是一个开放源代码的自由软件,它包括了领先的音/视频编码库libavcodec等,可以执行音频和视频多种格式的录影、转换、串流功能,“FFmpeg”单词中的“FF”指的是“FastForward”。FFmpeg内核被多媒体应用广泛使用,包括流行的视频播放器MPC、MPlayer、VLC、暴风影音、QQ影音等等,堪称万能播放器的根基。视频转码软件格式工厂也是用了FFmpeg内核。FFMPEG的视音频编解码功能确实太强大了,几乎囊括了现存所有的视音频编码标准,因此只要做视音频开发,几乎离不开它。FFmpeg6.0下载地址:点此...PC版:https://www.cnbeta.com.tw/articles/soft/1347067.htm手机版:https://m.cnbeta.com.tw/view/1347067.htm

封面图片

俄罗斯计划扶持自己的开源代码托管平台 并提供资金支持开源软件事业

俄罗斯计划扶持自己的开源代码托管平台并提供资金支持开源软件事业据俄罗斯数字发展部(全名为俄罗斯联邦数字发展、通信和大众传媒部)提供的消息,该部门已经向俄罗斯政府提出建议,要求俄罗斯创建国家级开源软件存储库。在战争爆发后GitHub封禁了一些俄罗斯公司、银行和开发者的账号,这让俄罗斯重新想起来应该建立自己的开源存储库。这个项目计划是在四月底启动,俄罗斯联邦政府将提供13.9亿卢布(约合人民币1.07亿元)的资金,用于支持开源软件领域最受欢迎的项目或用于创建新的IT产品。如果开发者/开发商想要申请这部分资金支持,则必须接受相关开源条款,将产品代码开源并托管在俄罗斯开源软件存储库中。来源,频道:@kejiqu群组:@kejiquchat

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人