《MIT技術(shù)評(píng)論》報(bào)道,根據(jù)波士頓學(xué)院的Carroll管理學(xué)院助理教授Sam Ransbotham的一篇研究論文,由于開(kāi)源應(yīng)用程序允許任何人閱讀源代碼,讓攻擊者能更快的找到攻擊之道。他計(jì)劃在本周舉行的經(jīng)濟(jì)學(xué)研討會(huì)上宣讀這篇論文。
Ransbotham發(fā)現(xiàn),相比閉源軟件中的漏洞,開(kāi)源軟件中的漏洞能更快和更經(jīng)常的受到攻擊。利用非線性回歸和其它模型,Ransbotham發(fā)現(xiàn),開(kāi) 源軟件中的漏洞受攻擊的時(shí)間要早3天,頻率也高出50%。也有人對(duì)此表示,認(rèn)為開(kāi)源軟件中的bug在發(fā)現(xiàn)后就會(huì)上報(bào),而閉源軟件中的bug只有在軟件公司 修正之后才會(huì)公開(kāi),不是因?yàn)樗鼪](méi)有漏洞,而是因?yàn)槁┒礇](méi)有報(bào)告。