匯量科技Mintegral SDK已通過美國權威開源安全機構WhiteSource的...

2020-12-23 砍柴網

據悉,匯量科技旗下程序化廣告平臺 Mintegral 的 SDK 已通過美國權威第三方開源安全平臺 WhiteSource 的開源安全審計。WhiteSource 的審計報告顯示,Mintegral SDK 開原始碼的安全水平較高,可以為合作夥伴提供安全、可信賴的服務。

開源安全是數據安全的重要基礎

回顧過去兩年,數據安全問題愈發凸顯,而確保數據安全涉及到企業安全管理制度、技術系統、合規性等多方面。其中,網際網路企業的應用代碼安全是保障數據安全的重要基礎。

據了解,Mintegral 在今年 9 月宣布開放其 SDK 原始碼,為合作夥伴提供更高的透明度和安全性,吸引了不少合作開發者的申請。為進一步落實開源計劃,保障數據和技術安全,Mintegral 邀請第三方機構對其 SDK 進行了全面的開源審計。

開源審計(Open Source Audit)通常由認證審計員對應用的開源組件進行徹底調查,主要包括開源軟體清單、許可證合規性分析以及開源安全漏洞評估三個關鍵部分,為應用的開原始碼使用情況提供全面、客觀的風險分析和行動建議。不僅可以提升企業應用的技術透明度,更有助於企業發現、糾正和優化代碼中潛在的合規性或安全性問題,在代碼技術層面上提升數據安全。

  

Mintegral SDK 開源安全處於高水平

此次 Mintegral SDK 的開源審計工作由第三方開源安全和許可證合規性管理平臺 WhiteSource 執行。WhiteSource 曾為微軟、諾基亞、Autodesk、Comcast、Fujitsu 等大型科技企業提供服務,所提供的安全審計服務在行業中具有較高的認可度。

審計報告的結論顯示,經過 WhiteSource 檢測工具的嚴格檢查,Mintegral SDK 的開源安全處在較高水平。這是因為Mintegral SDK 的代碼完全由團隊自主研發,沒有使用任何其它第三方代碼和庫,可以有效避免潛在的安全風險和「走後門」的情況,最終可以保障用戶的數據安全。

雖然審計報告也客觀呈現了針對 Android SDK 的一些風險告知,包括開源許可風險和代碼安全風險。但是開發者不必擔心,WhiteSource 強調了這些風險都來自於 Google Android Studio,與 Mintegral SDK 本身無關。由於 WhiteSource 不僅檢查了 Mintegral SDK 代碼本身,還會檢查 SDK 編譯發布的安全性,因此作為 Mintegral Android SDK 的開發工具, Google 的 Android Studio 也被一起納入安全檢查。Android Studio 本身依賴了許多第三方代碼庫,如果 Google 方面不進行更新,這些風險問題會在 Android Studio 中一直存在,但完全不會影響 Mintegral SDK 的安全性。

堅持可持續的透明與安全

一般來說,許多應用在開發過程中都會借用第三方開原始碼,儘管這些代碼讓開發變得更加容易,但它們的使用可能伴隨著潛在的法律風險、安全漏洞和兼容性問題,也會影響數據安全,為企業帶來重大風險。因此,從一開始 Mintegral 團隊就堅持「代碼乾淨」和創新性原則,儘可能避免採用第三方開原始碼庫。

Mintegral CEO 方子愷先生表示,「數據與技術安全已經成為企業發展的重中之重。我們希望把 SDK 開源所帶來的數據和技術的透明與安全落實得更仔細和更徹底。而第三方專業機構的開源審計,可以對我們的代碼安全提供全面、客觀、準確的風險評估,有利於我們不斷升級和優化技術。

同時,方子愷強調,「企業在建立和維護持久性的應用程式的同時,也應該讓合作夥伴了解我們整個技術供應鏈的安全性,比如我們是如何篩選和使用代碼的,以提高合作夥伴對我們的信任和期望,也避免產生不必要的安全風險而最終影響到用戶的數據安全。」

據了解,除了 WhiteSource 開源安全審計,Mintegral 同時也在進行多項與數據安全相關的審計以及廣告透明化的相關認證,全方位增強自身產品技術的透明度、安全性和可信賴度。

相關焦點

  • Mintegral SDK已通過美國權威開源安全機構WhiteSource的安全審計
    據悉,移動廣告平臺 Mintegral 的 SDK 已通過美國權威第三方開源安全平臺 WhiteSource 的開源安全審計。WhiteSource 的審計報告顯示,Mintegral SDK 開原始碼的安全水平較高,可以為合作夥伴提供安全、可信賴的服務。
  • 匯量科技(01860)漲超5% 旗下平臺Mintegral的SDK已通過美國權威第...
    原標題:港股異動︱匯量科技(01860)漲超5% 旗下平臺Mintegral的SDK已通過美國權威第三方開源安全平臺安全審計
  • ...已通過美國權威開源安全機構WhiteSource的安全審計-中國資訊網
    據悉,移動廣告平臺 Mintegral 的 SDK 已通過美國權威第三方開源安全平臺 WhiteSource 的開源安全審計。WhiteSource 的審計報告顯示,Mintegral SDK 開原始碼的安全水平較高,可以為合作夥伴提供安全、可信賴的服務。
  • 港股異動︱匯量科技(01860)漲超5% 旗下平臺Mintegral的SDK已通過...
    市場 港股異動︱匯量科技(01860)漲超5% 旗下平臺Mintegral的SDK已通過美國權威第三方開源安全平臺安全審計 2020年12月23日 11:31:46
  • 匯量科技修訂受限制股份單位計劃已獲通過,將以1億港元回購股票
    匯量科技修訂受限制股份單位計劃已獲通過,將以1億港元回購股票 12 月 7 日,匯量科技(HK.01860)關於修訂或替換僱員受限制股份單位計劃的規則的議案獲得股東大會通過。
  • 匯量科技陳緒出席AWS re:Invent,分享如何基於AWS構建一站式機器...
    匯量科技資深算法架構師陳緒應邀出席大會,與AWS資深解決方案架構師、區域經理張孝峰展開深度對話,分享了匯量科技是如何基於AWS構建一站式機器學習平臺MindAlpha來滿足日均千億次預測並推動業務飛速發展的。即日起至12月18日,用戶均可通過AWS re:Invent 活動官方頁面觀看該分享內容。
  • 瞄準雲計算服務市場,匯量科技宣布成立雲事業部
    近日,記者了解到,匯量科技(Mobvista)已於11月30日發布公告,將彈性雲計算團隊及工程運維團隊合併為雲計算及基礎架構業務中心(簡稱:雲事業部),成為與公司廣告技術事業部並列的第二大事業部。雲事業部由技術副總裁及首席工程架構師蔡超總負責,並直接向聯合創始人及總裁曹曉歡匯報。
  • 匯量科技宣布成立雲事業部,助力企業優化用雲成本
    近日,記者了解到,匯量科技(Mobvista)已於11月30日發布公告,將彈性雲計算團隊及工程運維團隊合併為雲計算及基礎架構業務中心(簡稱:雲事業部),成為與公司廣告技術事業部並列的第二大事業部。雲事業部由技術副總裁及首席工程架構師蔡超總負責,並直接向聯合創始人及總裁曹曉歡匯報。
  • 匯量科技入選2020年中國網際網路綜合實力前百家企業
    匯量科技入選 2020 年中國網際網路綜合實力前百家企業,代表其各項成績獲得了評委們的一致認可,且各維度的指標已處於國內領先水平。數據顯示,目前匯量科技已為 85 個國家的超 3500 個活躍的應用開發者提供了從獲客到變現的全棧式廣告產品。今年上半年匯量科技營收同比增長18.6%,與去年同期相比增長34.2%,其程序化業務新增廣告主與開發者數量均大幅增長,並雙雙保持高留存率。
  • 從移動廣告業務「長出」的新增長點,匯量科技進軍雲服務
    01 突破技術迭代瓶頸,匯量科技轉型之路時間撥回2013 年,匯量科技成立,以移動廣告和數據分析業務為主。 隨後以 AI+大數據為核心,構建技術中臺架構,用數據智能驅動用戶增長。匯量科技入局雲計算,早在2019 年已有端倪:2019 年7 月,匯量科技加入 AWS 全球合作夥伴網絡(APN),將技術中臺上架 AWS 線上商店;並加入 AWS SaaS Factory計劃,以 SaaS 模式輸出技術中臺能力。同年9 月,匯量科技與阿里雲聯合發布彈性集群管理平臺 SpotMax。
  • 金融行業開源技術應用社區研討實錄:開源組件安全問題與升級方式
    科技雲報導原創。在開源成為全球趨勢的今天,搶跑科技創新的金融機構成為開源技術的重度用戶。然而,由於我國金融機構對開源軟體的管理尚不完善,不具備較成熟的開源治理體系,金融機構在引入和管理開源軟體時總會遇到種種困難,這也帶來了一定程度的開源風險。
  • 打破轉型陣痛,匯量科技加碼雲原生
    突破技術迭代瓶頸,匯量科技轉型之路時間撥回 2013 年,匯量科技成立,以移動廣告和數據分析業務為主。隨後以 AI+大數據為核心,構建技術中臺架構,用數據智能驅動用戶增長。匯量科技入局雲計算,早在 2019 年已有端倪。
  • 從PAG投資匯量科技,看廣告技術平臺價值重估
    據悉,PAG進場的原因,來源於對以技術為核心的程序化廣告的看好以及對匯量科技的技術和數據實力的認可。具體條款上,匯量科技的3000萬美元可轉債,利息3.5%,每年付息,第三年和第四年PAG可選擇是否延期一年。從規模、利息和付息、債券靈活度上,均能體現PAG對匯量科技這顆滄海遺珠的價值發現。
  • 匯量科技蔡超:提高雲使用率是雲計算市場的下一個增長點
    近日,匯量科技成立了雲計算及基礎架構業務中心(簡稱:雲事業部),並進行了相關業務升級,網易科技專訪了匯量科技技技術副總裁及首席工程架構師蔡超,就目前行業現狀以及匯量科技相關業務轉型進行深入解讀。雲成本節省「技術外溢」,匯量成立雲事業部2017年,匯量科技移動廣告業務增長,龐大的業務要求更多伺服器算力進行承載以及昂貴的計算集群進行支撐,業務的發展倒逼匯量科技開始思考如何高效使用雲計算資源。
  • Linux 基金會宣布:公開發布給全世界的開源技術不受美國《出口管制...
    Linux 基金會近期發布了一份有關開源社區注意事項的白皮書《了解開源科技和美國出口管制》,並發文概述了開源社區應該了解並遵循的與美國出口管制要求和開源加密相關的一般性原則。出口不僅包括從美國境內向境外輸送實物產品,還包括其它行為,例如向在美國居住的非美國公民或非美國合法永久居民傳送技術,以及向美國境外人員提供用於電子傳輸的軟體。  而如果開源技術是公開的,不受進一步傳播的限制的,那麼它是 「已發布的」,因此不受制於 EAR。具體來說,EAR 明確豁免了大多數以開源形式呈現的軟體和技術。
  • 加佳科技通過ISO27001認證,信息安全管理達國際權威標準
    導讀:近日,加佳科技正式通過ISO27001國際信息安全管理體系認證,該認證是目前國際上最權威也是被最廣泛接受的信息安全標準。通過該認證標誌著加佳科技的IT服務管理水平已經達到了國際標準,與合作夥伴之間的互信基礎也更深厚。數字經濟的高速發展使得信息安全成為了標準IT治理框架中的一大基石,而保證信息安全僅僅靠一個防火牆是遠遠不夠的,還需要全面的綜合管理。
  • 微軟又失一城,細數這些年高調擁抱開源的組織機構
    即便是在美國,政府也常常因要節省財政支出而採用開源軟體。2017年6月,美國政府通過了 Megabyte Act 法案,旨在簡化軟體許可支出,據悉每年一個內部機構可以節約高達1.81億美元。而數字主權更成為近年歐洲乃至全球政府熱議的話題,通過使用開源軟體來解決問題也已成為廣泛共識。
  • 訊鳥數據CTO吳俊:科技金融的核心是技術
    而傳統金融公司的技術相對更保守,更注重系統的高可用性,數據的準確性和信息安全,對bug幾乎0容忍,因為新技術的使用有可能會帶來新的風險點,所以在技術創新方面相對更保守,迭代速度較慢。  科技金融是科技和金融高度融合的產物。 既要快速迭代產品,優化用戶體驗,提高服務效率,也要求系統安全可靠,數據安全,應對金融行業的技術創新,也給技術開發管理提出了更高的要求。
  • 2026 年全球開源數目將超 3 億!中國開源爆發進行時,關於中國開源...
    Gitee,佔比為32.8%,另外還會考慮的開原始碼託管平臺是GiLab(美國公司運營)和Coding(中國公司運營)。4、開源基金會成為開源運營重要角色目前主流的開源基金(Linux基金會、Apache基金會等)是在美國國稅局註冊的501(CX3)或501Cc)非盈利機構,近年來開源基金會會員數及託管項目數不斷擴充,我國企業積極參與國際開源基金會
  • 開放源碼是開源軟體嗎? - OSCHINA - 中文開源技術交流社區
    不得對任何人或團體有差別待遇(No Discrimination Against Persons or Groups):開放原始碼軟體不得因性別、團體、國家、族群等設置限制,但若是因為法律規定的情形則為例外(如:美國政府限制高加密軟體的出口)。