匯量科技Mintegral SDK已通過美國權威開源安全機構WhiteSource的...

2020-12-23 金融界

來源:讀懂財經

據悉,匯量科技旗下程序化廣告平臺 Mintegral 的 SDK 已通過美國權威第三方開源安全平臺 WhiteSource 的開源安全審計。WhiteSource 的審計報告顯示,Mintegral SDK 開原始碼的安全水平較高,可以為合作夥伴提供安全、可信賴的服務。

開源安全是數據安全的重要基礎

回顧過去兩年,數據安全問題愈發凸顯,而確保數據安全涉及到企業安全管理制度、技術系統、合規性等多方面。其中,網際網路企業的應用代碼安全是保障數據安全的重要基礎。

據了解,Mintegral 在今年 9 月宣布開放其 SDK 原始碼,為合作夥伴提供更高的透明度和安全性,吸引了不少合作開發者的申請。為進一步落實開源計劃,保障數據和技術安全,Mintegral 邀請第三方機構對其 SDK 進行了全面的開源審計。

開源審計(Open Source Audit)通常由認證審計員對應用的開源組件進行徹底調查,主要包括開源軟體清單、許可證合規性分析以及開源安全漏洞評估三個關鍵部分,為應用的開原始碼使用情況提供全面、客觀的風險分析和行動建議。不僅可以提升企業應用的技術透明度,更有助於企業發現、糾正和優化代碼中潛在的合規性或安全性問題,在代碼技術層面上提升數據安全。

Mintegral SDK 開源安全處於高水平

此次 Mintegral SDK 的開源審計工作由第三方開源安全和許可證合規性管理平臺 WhiteSource 執行。WhiteSource 曾為微軟、諾基亞、Autodesk、Comcast、Fujitsu 等大型科技企業提供服務,所提供的安全審計服務在行業中具有較高的認可度。

審計報告的結論顯示,經過 WhiteSource 檢測工具的嚴格檢查,Mintegral SDK 的開源安全處在較高水平。這是因為Mintegral SDK 的代碼完全由團隊自主研發,沒有使用任何其它第三方代碼和庫,可以有效避免潛在的安全風險和「走後門」的情況,最終可以保障用戶的數據安全。

雖然審計報告也客觀呈現了針對 Android SDK 的一些風險告知,包括開源許可風險和代碼安全風險。但是開發者不必擔心,WhiteSource 強調了這些風險都來自於 Google Android Studio,與 Mintegral SDK 本身無關。由於 WhiteSource 不僅檢查了 Mintegral SDK 代碼本身,還會檢查 SDK 編譯發布的安全性,因此作為 Mintegral Android SDK 的開發工具, Google 的 Android Studio 也被一起納入安全檢查。Android Studio 本身依賴了許多第三方代碼庫,如果 Google 方面不進行更新,這些風險問題會在 Android Studio 中一直存在,但完全不會影響 Mintegral SDK 的安全性。

堅持可持續的透明與安全

一般來說,許多應用在開發過程中都會借用第三方開原始碼,儘管這些代碼讓開發變得更加容易,但它們的使用可能伴隨著潛在的法律風險、安全漏洞和兼容性問題,也會影響數據安全,為企業帶來重大風險。因此,從一開始 Mintegral 團隊就堅持「代碼乾淨」和創新性原則,儘可能避免採用第三方開原始碼庫。

Mintegral CEO 方子愷先生表示,「數據與技術安全已經成為企業發展的重中之重。我們希望把 SDK 開源所帶來的數據和技術的透明與安全落實得更仔細和更徹底。而第三方專業機構的開源審計,可以對我們的代碼安全提供全面、客觀、準確的風險評估,有利於我們不斷升級和優化技術。

同時,方子愷強調,「企業在建立和維護持久性的應用程式的同時,也應該讓合作夥伴了解我們整個技術供應鏈的安全性,比如我們是如何篩選和使用代碼的,以提高合作夥伴對我們的信任和期望,也避免產生不必要的安全風險而最終影響到用戶的數據安全。」

據了解,除了 WhiteSource 開源安全審計,Mintegral 同時也在進行多項與數據安全相關的審計以及廣告透明化的相關認證,全方位增強自身產品技術的透明度、安全性和可信賴度。

相關焦點

  • 港股異動︱匯量科技(01860)漲超5% 旗下平臺Mintegral的SDK已通過...
    市場 港股異動︱匯量科技(01860)漲超5% 旗下平臺Mintegral的SDK已通過美國權威第三方開源安全平臺安全審計 2020年12月23日 11:31:46
  • 亞洲一流投資機構為何青睞匯量科技?
    當然,前提是投資機構看好公司,願意轉股。除了融資方式,在具體條款方面也能看出,PAG對匯量科技青睞有加。從發行期限看,本次可轉債首個到期日就是36個月,也就是3年之後。這也充分體現了PAG對匯量科技長期價值的肯定。這裡簡單介紹一下PAG。
  • 匯量科技旗下程序化廣告平臺 Mintegral 通過 IAB Tech Lab 的 OM...
    近日,匯量科技旗下程序化廣告平臺Mintegral 通過了 IAB Tech Lab(美國互動廣告局技術實驗室)的 OM SDK(Open Measurement SDK,開放性測量 SDK)合規計劃的認證年度審核,使得 Mintegral 平臺上的廣告資源可獲得透明的可見度測量和廣告驗證,並讓廣告主可以放心地進行程序化廣告交易。
  • 匯量科技宣布成立雲事業部,助力企業優化用雲成本
    近日,記者了解到,匯量科技(Mobvista)已於11月30日發布公告,將彈性雲計算團隊及工程運維團隊合併為雲計算及基礎架構業務中心(簡稱:雲事業部),成為與公司廣告技術事業部並列的第二大事業部。雲事業部由技術副總裁及首席工程架構師蔡超總負責,並直接向聯合創始人及總裁曹曉歡匯報。
  • 匯量科技雲計算事業部負責人蔡超:站在雲原生的風口看未來
    >雲原生的話題近幾年異常火熱,2011年網景創始人馬克·安德森曾說,軟體正在吞噬世界,而後續開源、雲計算技術的發展,也正在吞噬著之前的技術成果。美國科技類評論家Billy Duberstein認為, Snowflake成為業界黑馬的秘訣在於:通過優化公共雲的技術,充分利用了基於雲的數據分析需求,使其極其容易使用,且無需維護。這都符合雲原生的特點。與Snowflake相似,港股上市公司匯量科技雲事業部旗下品牌SpotMax也應用了雲原生相關的技術和理念,幫助客戶實現極致的雲成本優化。
  • 由技術創新者轉為技術輸出者,匯量科技應用軟體解決方案助力企業低...
    為了解決這兩大難題,匯量科技始終堅持不斷創新,自研開發了大數據機器學習平臺MindAlpha與基於「雲原生」的大型彈性集群管理平臺SpotMax。大數據機器學習平臺成倍提升效率如何通過端與端之間的超低延遲實現實時預測和個性化推薦,是匯量科技身處程序化廣告行業的第一個挑戰。
  • 開源組織 OpenSSL 發聲明:收到錘子科技 21.2 萬美元捐款
    今年10月18日,錘子科技CEO羅永浩在錘子M1產品發布會上,宣布將200多萬元門票收入,以及原計劃成立Smartisan公益基金近100萬元,全部捐贈給OpenSSL基金會和OpenBSD基金會。而此前OpenBSD基金會已發布公告,稱收到來自錘子科技捐贈的CDN$ 280000(加幣,折合約140萬元人民幣)。
  • 從移動廣告業務「長出」的新增長點,匯量科技進軍雲服務
    01 突破技術迭代瓶頸,匯量科技轉型之路時間撥回2013 年,匯量科技成立,以移動廣告和數據分析業務為主。 隨後以 AI+大數據為核心,構建技術中臺架構,用數據智能驅動用戶增長。匯量科技入局雲計算,早在2019 年已有端倪:2019 年7 月,匯量科技加入 AWS 全球合作夥伴網絡(APN),將技術中臺上架 AWS 線上商店;並加入 AWS SaaS Factory計劃,以 SaaS 模式輸出技術中臺能力。同年9 月,匯量科技與阿里雲聯合發布彈性集群管理平臺 SpotMax。
  • 打破轉型陣痛,匯量科技加碼雲原生
    突破技術迭代瓶頸,匯量科技轉型之路時間撥回 2013 年,匯量科技成立,以移動廣告和數據分析業務為主。隨後以 AI+大數據為核心,構建技術中臺架構,用數據智能驅動用戶增長。匯量科技入局雲計算,早在 2019 年已有端倪。
  • 匯量科技(01860)成立雲事業部
    智通財經APP訊,匯量科技(01860)發布公告,公司近日進行新一輪組織架構調整,將彈性雲計算團隊及工程運維團隊合併為雲計算及基礎架構業務中心,成為與廣告技術事業部並列的第二大事業部
  • 奇安信開源衛士率先通過可信開源治理工具評估
    4月20日,雲計算開源產業聯盟(OSCAR)對外公布了首批可信開源治理工具評測結果。經過報名、技術測試、遠程審查、專家評審等一系列縝密流程,奇安信集團的開源衛士率先通過評估,成為首批通過評估的開源治理工具。
  • 開源愛好者月刊:第 1 期(202001)
    同時,本刊站在眾多巨人的肩上:便捷訪問也精彩萬分的各大國際開源媒體;辛勤維護很久的《開源之道》和《科技愛好者周刊》等國內博文期刊;以及從黑客文化誕生以來默默付出的每一位開源愛好者.離開這些或許現在會大不相同。本雜誌開源(GitHub: ningowood/open-source-magazine),歡迎提交 issue,投稿或推薦你的開源內容。
  • 過半日本地方政府機構採用開源技術
    世界各地政府部門採用開源技術已經是大勢所趨,日本一個獨立於政府的行政機構情報處理推進機構(IPA)在最近的開源活動OSC2012 Tokyo/Fall上,公開了日本各地自治政府機構使用開源技術的狀況
  • 對話新思科技楊國梁:企業擁抱開源的同時,該如何做好風險防範?
    當前,開源組件已成為軟體應用程式中不可或缺的一部分。然而,隨著開源軟體數量的快速增長,應用領域的不斷擴大,隨之而來的安全問題也變得愈發嚴峻。現如今,使用開原始碼進行軟體的研發已成為主流。這不僅可以提高開發效率,還將為企業節約大量的時間和人力成本。開源一詞最早出現於1998年,但是開源軟體的產生卻可以追溯到20世紀80年代的自由軟體運動。
  • 百度開源2020年度報告:兩大開源平臺、九個捐贈項目
    導讀「從 2009年大規模定製 Hadoop到 2013年第一個前端可視化產品 ECharts率先開源,再到2016年和2017年分別正式對外開源飛槳(PaddlePaddle)、Apollo兩大平臺,截止目前,百度已在Github主導的18個開源組織累計開源項目1,023個、社區貢獻者20,000+、獲得Star總數210,000+。
  • 中國最權威的汽車安全測評機構,C-NCAP助力汽車安全技術升級
    原標題:中國最權威的汽車安全測評機構,C-NCAP助力汽車安全技術升級根據相關數據顯示,近年來,我國汽車保有量逐年上升,越來越多的汽車走進了千家萬戶之中。當然,如今在街頭汽車變得隨處可見這一點也直接導致了全國各地交通的擁擠、癱瘓,交通事故的頻繁發生。
  • 百度開源2020:二十個技術領域持續開源 飛槳、阿波羅成行業領先者...
    (PaddlePaddle)、Apollo兩大平臺,  截止目前,百度已在Github主導的18個開源組織累計開源項目1,023個、社區貢獻者20,000+、獲得Star總數210,000+。  一、20個技術領域持續開源  截止2020年底,在GitHub/Gitee百度官方組織下已經圍繞著安全、監控、知識圖譜、網絡與接入、視覺、量子計算、開發框架等20個技術領域開源了86個項目,其中自然語言處理、開發框架與前端領域的開源項目數佔比超過50%。
  • 「開源」江湖前景廣闊,百度一馬當先推動人工智慧共同發展進步
    中新網9月29日電 「開源(open source)」這個詞,指軟體原始碼被開放出來,其他用戶可以在其基礎上修改和學習。開源既造就了繁榮的網際網路時代,又成為技術理想主義者的「烏託邦」。在開源的江湖,珠玉在前,後繼四起,但百度從未缺席。
  • 小米空氣淨化器通過權威測試
    上證報中國證券網訊 2月28日,小米生態鏈獨角獸企業——智米科技發布消息,五款小米空氣淨化器目前已通過權威機構進行的病毒淨化能力測試,其中米家空氣淨化器Max增強版和米家空氣淨化器Pro H對H1N1病毒的去除率達到了99.99%。
  • 同時入選三大國際權威機構報告 阿里雲拿下安全大滿貫
    近日,國際權威機構Forrester發布最新全球IaaS平臺原生安全能力Wave報告,阿里雲憑藉完備的原生安全能力和長期技術積累,位居該報告的競爭者象限。加上此前入選Gartner和IDC相關安全報告,阿里雲安全能力已獲三大國際權威機構的共同認可,成為國內唯一一家獲得安全領域「大滿貫「的雲廠商。Forrester分析師在報告中指出,阿里雲提供了覆蓋公共雲、混合雲等各種形態的WAF和DDoS防禦安全能力,支持多因子驗證進行授權管理和風險行為識別,其勒索軟體保護、漏洞修復、容器安全能力均有提升。