Разработчики open-source считают защиту кода скучной тратой времени

Разработчики open-source считают защиту кода скучной тратой времени

Разработчики open-source считают защиту кода скучной тратой времени

Аналитики Linux Foundation изучили практики разработчиков софта с открытым исходным кодом (FOSS-сообщество) и пришли к выводу, что девелоперы уделяют менее 3% своего времени вопросам безопасности и устранению уязвимостей. Более того, никто не планирует менять такой подход.

Исследование Linux Foundation строится на опросе около 1200 разработчиков open-source. Ключевой момент, который хотят донести аналитики, — нужно больше внимания уделять безопасности FOSS-проектов, поскольку многие организации всё больше доверяют свои процессы софту с открытым исходным кодом.

Согласно результатом опроса, разработчики тратят в среднем около 2,27% своего времени на рассмотрение выявленных проблем безопасности и уязвимостей. При этом большинство девелоперов не проявили особого желания уделять этому вопросу больше внимания.

«Я нахожу всю эти вопросы безопасности душераздирающим бременем. Всё это лучше оставить юристам или тем, кто помешан на процессе», — отметил один из респондентов.

«Безопасность мне кажется ужасно скучным занятием, вдобавок мешающим другим процедурам», — заявил другой опрошенный девелопер.

Стоит отметить, что наиболее частыми запросами при обращении к разработчикам стали патчи для различных багов и уязвимостей, а также общий аудит безопасности и упрощённые способы, позволяющие добавить инструменты для защиты непрерывной интеграции.

«На сегодняшний день чётко ощущается необходимость уделять больше внимания безопасности FOSS, однако это не должно стать обузой для самих разработчиков. В целом девелоперы не хотят проводить аудит безопасности, а наоборот — хотят получать готовый результат подобного аудита», — подытожили (PDF) аналитики.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Яндекс Таблицах появился ИИ и совместное редактирование до 400 человек

Яндекс 360 представил масштабное обновление сервиса Яндекс Документы. Теперь в Яндекс Таблицах появились инструменты на базе искусственного интеллекта, которые помогают быстрее работать с данными. Обновления представили на конференции Yandex Connect.

ИИ в Таблицах умеет структурировать и анализировать данные, переводить тексты, сокращать длинные фразы и даже определять тональность отзывов — положительную, нейтральную или отрицательную.

Например, он может распределить список товаров по категориям или привести даты к единому формату.

Для обращения к ИИ нужно использовать функцию «АЛИСАПРО» — она понимает команды на естественном языке. Пользователь может просто написать «Раздели товары на категории» или «Убери лишние пробелы». В основе лежат языковые модели семейства Алиса AI, которые также применяются в новом помощнике Алиса Про. В бесплатной версии Яндекс Таблиц доступно до 50 запросов в месяц.

До конца года в Яндекс Документах появится обновлённая функция совместного редактирования — над одним файлом смогут работать до 400 пользователей одновременно. Для этого в Яндекс 360 разработали собственную реализацию технологии CRDT, которая используется в системах с постоянной синхронизацией данных, например в мессенджерах и онлайн-играх.

Кроме того, в первом квартале 2026 года выйдут десктопные приложения Документов и Таблиц для Windows, macOS и Linux. Они будут совместимы с MS Office и поддержат редактирование, комментирование и рецензирование файлов. Позже появится синхронизация с облаком.

Редакторы Документов и Таблиц также станут доступны по модели on-premises — компании смогут развернуть сервисы на своей инфраструктуре и хранить данные внутри организации. Это решение ориентировано на бизнесы и структуры с повышенными требованиями к безопасности.

В 2026 году Яндекс также перезапустит редактор презентаций: он перейдёт на собственную технологическую платформу Яндекс 360, что позволит повысить производительность и быстрее добавлять новые функции.

Сегодня мы также опубликовали подробный разбор представленных на Yandex Connect 2025 нововведений. Модель on-premises, защищённый клиент иИИ-ассистент Алиса Про — читайте обо всём этом в нашей статье.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru