0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

移动广告平台 Mintegra通过美国权威开源安全机构WhiteSource的安全审计

工程师邓生 来源:粤讯 作者:粤讯 2020-12-18 16:37 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据悉,移动广告平台 Mintegral 的 SDK 已通过美国权威第三方开源安全平台 WhiteSource 的开源安全审计。WhiteSource 的审计报告显示,Mintegral SDK 开源代码的安全水平较高,可以为合作伙伴提供安全、可信赖的服务。

开源安全是数据安全的重要基础

回顾过去两年,数据安全问题愈发凸显,而确保数据安全涉及到企业安全管理制度、技术系统、合规性等多方面。其中,互联网企业的应用代码安全是保障数据安全的重要基础。

据了解,Mintegral 在今年 9 月宣布开放其 SDK 源代码,为合作伙伴提供更高的透明度和安全性,吸引了不少合作开发者的申请。为进一步落实开源计划,保障数据和技术安全,Mintegral 邀请第三方机构对其 SDK 进行了全面的开源审计。

开源审计(Open Source Audit)通常由认证审计员对应用的开源组件进行彻底调查,主要包括开源软件清单、许可证合规性分析以及开源安全漏洞评估三个关键部分,为应用的开源代码使用情况提供全面、客观的风险分析和行动建议。不仅可以提升企业应用的技术透明度,更有助于企业发现、纠正和优化代码中潜在的合规性或安全性问题,在代码技术层面上提升数据安全。

Mintegral SDK 开源安全处于高水平

此次 Mintegral SDK 的开源审计工作由第三方开源安全和许可证合规性管理平台 WhiteSource 执行。WhiteSource 曾为微软、诺基亚、Autodesk、Comcast、Fujitsu 等大型科技企业提供服务,所提供的安全审计服务在行业中具有较高的认可度。

审计报告的结论显示,经过 WhiteSource 检测工具的严格检查,Mintegral SDK 的开源安全处在较高水平。这是因为 Mintegral SDK 的代码完全由团队自主研发,没有使用任何其它第三方代码和库,可以有效避免潜在的安全风险和“走后门”的情况,最终可以保障用户的数据安全。

虽然审计报告也客观呈现了针对 Android SDK 的一些风险告知,包括开源许可风险和代码安全风险。但是开发者不必担心,WhiteSource 强调了这些风险都来自于 Google Android Studio,与 Mintegral SDK 本身无关。由于 WhiteSource 不仅检查了 Mintegral SDK 代码本身,还会检查 SDK 编译发布的安全性,因此作为 Mintegral Android SDK 的开发工具, Google 的 Android Studio 也被一起纳入安全检查。Android Studio 本身依赖了许多第三方代码库,如果 Google 方面不进行更新,这些风险问题会在 Android Studio 中一直存在,但完全不会影响 Mintegral SDK 的安全性。

坚持可持续的透明与安全

一般来说,许多应用在开发过程中都会借用第三方开源代码,尽管这些代码让开发变得更加容易,但它们的使用可能伴随着潜在的法律风险、安全漏洞和兼容性问题,也会影响数据安全,为企业带来重大风险。因此,从一开始 Mintegral 团队就坚持“代码干净”和创新性原则,尽可能避免采用第三方开源代码库。

Mintegral CEO 方子恺先生表示,“数据与技术安全已经成为企业发展的重中之重。我们希望把 SDK 开源所带来的数据和技术的透明与安全落实得更仔细和更彻底。而第三方专业机构的开源审计,可以对我们的代码安全提供全面、客观、准确的风险评估,有利于我们不断升级和优化技术。”

同时,方子恺强调,“企业在建立和维护持久性的应用程序的同时,也应该让合作伙伴了解我们整个技术供应链的安全性,比如我们是如何筛选和使用代码的,以提高合作伙伴对我们的信任和期望,也避免产生不必要的安全风险而最终影响到用户的数据安全。”

据了解,除了 WhiteSource 开源安全审计,Mintegral 同时也在进行多项与数据安全相关的审计以及广告透明化的相关认证,全方位增强自身产品技术的透明度、安全性和可信赖度。

责任编辑:PSY

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 移动
    +关注

    关注

    1

    文章

    430

    浏览量

    39689
  • 安全系统
    +关注

    关注

    0

    文章

    419

    浏览量

    67715
  • 开源
    +关注

    关注

    3

    文章

    4031

    浏览量

    45553
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    华为HiSec Endpoint智能终端安全系统通过国际权威测试

    近日,德国权威第三方安全评测机构AV-TEST发布最新高级威胁防护(ATP)测试结果,华为HiSec Endpoint智能终端安全系统凭借全方位的防护能力,满分
    的头像 发表于 11-06 11:09 699次阅读

    请问DM平台访问安全性如何控制?

    DM平台访问安全性如何控制?
    发表于 08-06 06:01

    海康威视通过EN 18031网络安全认证

    近日,海康威视多款产品取得国际权威检测检验和认证机构 -- SGS 基于 EN 18031系列标准的网络安全评估颁发的证书,并获欧盟授权机构(Notified Body)认可。
    的头像 发表于 07-17 10:22 842次阅读

    华为发布HiSec Endpoint三合一终端安全防护系统,获国际权威Tolly机构认证

    防护能力,通过国际权威测试机构Tolly Group严格对比测试,并获得权威认证证书。测试结果显示,HiSec Endpoint智能终端安全
    的头像 发表于 06-09 09:53 5489次阅读
    华为发布HiSec Endpoint三合一终端<b class='flag-5'>安全</b>防护系统,获国际<b class='flag-5'>权威</b>Tolly<b class='flag-5'>机构</b>认证

    再获权威认证!KaihongOS通过公安部安全操作系统四级认证

    的又一重大突破,标志着其成为国内首个、也是目前唯一一个通过公安部最高等级安全认证的开源鸿蒙操作系统发行版,进一步巩固了深开鸿在操作系统与基础软件领域的领先地位。本次认
    的头像 发表于 06-05 17:11 983次阅读
    再获<b class='flag-5'>权威</b>认证!KaihongOS<b class='flag-5'>通过</b>公安部<b class='flag-5'>安全</b>操作系统四级认证

    地平线基于ISO/PAS 8800道路车辆人工智能安全流程体系通过exida认证 全球首张且唯一ISO 8800证书

    地平线基于ISO/PAS 8800道路车辆人工智能安全标准建立的AI安全流程体系通过美国权威认证机构exida的认证,成为全球首张且唯一的I
    的头像 发表于 04-27 17:48 855次阅读

    DevOps与功能安全:Perforce ALM通过ISO 26262合规认证,简化安全关键系统开发流程

    Perforce ALM(原Helix ALM)通过了国际权威认证机构 TÜV SÜD的ISO 26262功能安全流程认证!该认证涵盖Perforce ALM解决方案的所有领域,包括需
    的头像 发表于 04-11 14:11 549次阅读
    DevOps与功能<b class='flag-5'>安全</b>:Perforce ALM<b class='flag-5'>通过</b>ISO 26262合规认证,简化<b class='flag-5'>安全</b>关键系统开发流程

    智芯公司安全蓝牙芯片获得BQB权威认证

    近日,智芯公司自主研发的安全蓝牙芯片成功通过蓝牙技术联盟(SIG)的BQB(Bluetooth Qualification Body)全面认证,成为国内蓝牙芯片领域获得BQB权威认证的企业之一,标志着智芯公司的
    的头像 发表于 03-18 14:13 1124次阅读

    华为星河AI融合SASE解决方案通过Tolly Group权威认证

    [西班牙,巴塞罗那,2025年3月4日] MWC25巴塞罗那期间,华为星河AI融合SASE解决方案通过国际权威测试机构Tolly Group严格对比测试,并获得权威认证证书。测试结果显
    的头像 发表于 03-06 11:23 936次阅读

    开源安全领航者!华为云 CodeArts Governance 构建更安全的软件开发生命周期

    华为云 CodeArts Governance开源治理服务是针对软件研发提供的一站式开源软件治理平台,从合法合规、网络安全、供应安全等维度消
    的头像 发表于 02-12 16:50 3011次阅读
    <b class='flag-5'>开源</b><b class='flag-5'>安全</b>领航者!华为云 CodeArts Governance 构建更<b class='flag-5'>安全</b>的软件开发生命周期

    NVIDIA DRIVE Hyperion平台达成安全与认证里程碑

    NVIDIA近日宣布,其自动驾驶汽车平台NVIDIA DRIVE AGX™ Hyperion已成功通过了两家业内权威认证机构——TÜV SÜD和TÜV Rheinland的汽车功能
    的头像 发表于 01-13 10:51 734次阅读

    NVIDIA DRIVE Hyperion平台通过汽车功能安全和网络安全认证

    NVIDIA 宣布自动驾驶汽车平台NVIDIA DRIVE AGX Hyperion已通过两家业内权威的汽车功能安全和网络安全认证评估
    的头像 发表于 01-08 10:43 1020次阅读

    中星微荣获金融科技供应链安全示范机构称号

    在近日举行的2024青岛财富论坛上,中星微技术股份有限公司(以下简称“中星微技术”)下属北京中星微人工智能芯片技术有限公司获得金融科技供应链安全示范机构称号,其研发的星光智能系列芯片同时通过国家金融
    的头像 发表于 12-27 15:49 882次阅读

    紫光同芯荣获金融科技供应链安全示范机构

    的创新引领作用。紫光同芯荣获由北京国家金融科技认证中心颁发的“金融科技供应链安全示范机构”证书,在金融科技供应链安全管理和安全生态建设中发挥的示范引领作用获
    的头像 发表于 12-25 17:08 820次阅读

    谷歌和Meta秘密广告交易被欧洲监管机构调查

    机构已要求谷歌公司提供更多有关其与Meta平台的秘密广告合作信息。包括数据、演示、内部聊天和电子邮件等相关信息。  
    的头像 发表于 12-11 16:10 733次阅读