En bugg i ett loggningsverktyg, Log4j, har orsakat mild panik ute på nätet sedan det visat sig att buggarna är svåra att åtgärda samtidigt som de är synnerligen allvarliga. Verktyget är Open Source, gratis att använda, liksom den ser re som den är kopplad till, Apache.
Apple, Google, Facebook, Amazon och ett oräkneligt antal stora och små organisationer använder, och litar till, de här programmen. Det är därför buggarna får en del IT-ansvarige att hyperventilera. Det finns ett relativt enkelt och effektivt sätt att vara lite bättre förberedd inför nästa attack, nästa problem och nästa serie med buggar – teknikjättarna får öppna plånböckerna, sätta av pengar, så att de som sitter och jobbar med att uppdatera de här programmen snabbt kan kallas in – och få betalt för att göra en akutinsats.
Dags att betala
Nu ska, i rättvisans namn också sägas att Apple, Google med flera bidrar aktivt och på ett direkt sätt till utvecklingen av öppen källkod men alla kunde göra ännu lite mer. Kommer någon ihåg Heartbleed som hittades 2014 vilket var allvarliga buggar i SSL. Spectre och Meltdown kanske är mer bekanta namn?
Alla är exempel på allvarliga säkerhetsbuggar i olika mjukvaror och lösningar som utvecklas under konceptet Öppen Källkod. Det är lösningar som många stora och små använder och frågan är då om om det inte är dags att de riktigt stora betalar en summa pengar som kan fonderas – för framtiden – när nästa larm kommer.
Resurser
The Apache Foundation, stiftelsen har runt 8 000 bidragsgivare, stora och små så det är sannolikt inte enbart pengar det handlar om utan också resurser. Då handlar det om kunniga, drivna och erfarna programmera som snabbt behöver kallas in. För här ligger problemet – få eller ingen håller koll på gamla program eller program som kan anses relativt färdiga i utvecklingsprocessen. Det finns mängder av projekt som ska leda fram till nya program, nya versioner men få projekt som går ut på att kolla kod, gå igenom och uppdatera kod. När något händer kallas folk in som kanske inte tittat på den kod som nu ska korrigeras på flera år.
Kunskaper är färskvara och här skulle pengar kunna bidra till att kunna hålla igång team som håller koll på det som redan finns.
Öppna plånboken nu Big Tech!
