首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏数据科学(冷冻工厂)

    10 个最佳 Linux 开源笔记软件

    在本文[1]中,我们将回顾可在 Linux 系统上使用的 11 个最佳开源笔记应用程序。 它是免费的、开源的、支持标签和可共享的待办事项列表,并提供降价支持。它可以跨设备同步您的所有笔记,并允许您在线发布笔记。 Trilium Notes Trilium Notes 是一款免费开源的分层笔记应用程序,其设计重点是构建大型个人知识库。 它是免费且开源的,适用于 Linux 系统、Windows、MacOS 和 Android。顾名思义,它可以帮助您使用标签和颜色组织文件和文件夹。 Laverna Laverna 旨在成为 Evernote 的开源替代品,是一款跨平台笔记应用程序,具有 Markdown 编辑器和加密支持。

    7.2K11编辑于 2024-02-23
  • 来自专栏FreeBuf

    OWASP发布10开源软件风险清单

    基于此,OWASP发布了开源软件风险清单TOP 10,旨在解决帮助企业用户更好地解决开源软件组件安全问题,帮助安全从业者更成熟地治理和安全使用OSS。 风险清单TOP 10由Endor Labs首创,该公司专注于OSS安全、CI/CD管道和漏洞管理、软件供应链安全等。 为了更好地应对风险,管理开源软件漏洞,网安人必须关注风险的先行指标,以便更快发现特定OSS库、组件和项目之间存在的威胁。 以下OWASP发布10开源软件风险清单。 1. 不成熟的软件 不成熟的软件风险在于并非所有的开源软件都能保持较高的成熟度,这是由开发者和维护者的个人技术能力决定。 10. 依赖关系过小/过大 最后的风险是依赖关系过小/过大,例如开源软件具有很少或大量的功能,而实际上企业只使用了其中的一部分,这通常被称为“软件膨胀”。

    50810编辑于 2024-04-17
  • 来自专栏嵌入式程序猿

    开源软件将吞噬世界的10个原因

    下面是我列举的开源软件之所以能够成为基础设施和app平台公司必需品的十大理由: 1.利用现有资源,不需要再发明一次轮子 最显而易见的原因就是使用开源软件,就像是站在巨人的肩膀上,能让你更快更有效地构建软件 2.定制 处于行业金字塔顶端位置的公司,如作为一个有着14亿用户的社交网络,可用的开源软件通常只是高质量解决方案的起点。软件通常需要被定制之后才能广为流传。 8.清理软件 创建开源软件也意味着工程师们必须得在白天进行操作,这可以让他们避免掉入剽窃软件的陷阱,因为通常会留下清晰的专利痕迹。 许多专有的软件公司很难将他们庞大的代码库放到开源社区中,因为需要大量大量的时间用于软件整理进程。基于IP的开源企业从一开始就可以避免这一问题。 10.客户商誉 最后,开源能让高科技供应商累积良好的声誉。比如说Facebook,这家在规范社会交往和隐私方面饱受争议的公司,通过回馈开源软件到大型社区,来一步步弥补对声誉的负面影响。

    79990发布于 2018-04-10
  • 来自专栏网络安全

    OWASP TOP10 OSS 风险:开源软件安全指南

    为了应对这些事件,网络安全从业人员正在开发一些规范和指南,以帮助完善 OSS 的安全治理和使用方式,包括开放 Web 应用程序安全项目 (OWASP) 中开源软件 (OSS) 的 10 大风险。 OWASP Top 10 最初由 Endor Labs 创建,Endor Labs 是一家软件供应链和应用程序安全公司,专注于 OSS、CI/CD 管道的安全使用和漏洞管理。 为了完善我们使用开源的方式,需要进行范式转变,以查看风险的领先指标,这些指标可能表明存在与特定开源软件库、组件和项目相关的风险,从整体上考虑,可以帮助更安全地使用开源软件,并减轻漏洞利用的潜在风险。 另一个导致开源软件未维护的关键因素是,近25%的开源软件项目只有一个开发人员贡献代码,94%的项目由10个或更少的开发人员维护,正如研究员Chinmayi Sharma在她的出版物 “A Tragedy 10:依赖项过小/过大最后,组件可能提供很少或很多功能,其中只有一部分被实际使用。这通常被称为“软件膨胀”。在尺寸过小的依赖项示例中,由于代码行有限,组件依赖于上游项目以确保安全性。

    46310编辑于 2024-12-03
  • 来自专栏用户8739990的专栏

    开源软件是什么?开源软件怎么使用

    现在我们使用软件的频率已经越来越高了,软件对于我们的生活也是越来越重要,对于开源软件,相信很多人都不太了解,因为在平常接触的并不多,下面我们对开源软件有一个简单的介绍。 image.png 一、开源软件是什么? 此外,开源代码的许可证已经提高了协作和分享的功能,它可以允许其它的人对代码作出修改并且鼓励开发者可以随时的去修改,查看开源软件,这都是非常实用的。 二、开源软件怎么使用? 使用开源软件我们需要选择成熟稳定的开源项目,因为在社会中的开源项目是相当多的,选择稳定的开源项目是非常必须的。 此外,在使用开源软件的时候,是不建议改变源码的,我们可以在做的项目中,去引用开源的框架来进行扩展,一般来说,好的开源软件是可以进行扩展的, 在上面我们已经向大家介绍了开源软件是什么,如何去使用开源软件

    5.4K20发布于 2021-07-16
  • 来自专栏超级架构师

    开源治理】MITRE : 开源软件

    定义: 开源软件(OSS)是一种商业软件,只需同意遵守附带的 OSS 许可证即可获得全部所有权,无需立即进行第三方验证。 关键词: FOSS、自由开源软件开源软件、OSS MITRE SE 角色和期望: MITRE 系统工程师 (SE) 应了解将开源软件 (OSS) 和相关支持流程应用于大型系统的构建和系统系统的潜在好处 背景 在系统工程的软件工程领域和工程信息密集型企业中,很少有主题比开源软件更容易引起更强烈的反应。 政府利益和使用 2009 年 10 月 16 日,美国国防部 (DoD) 发布了关于使用开源软件 (OSS) [2, 3] 的更新政策。 该政策强调并解释了 OSS 作为一种商业软件形式的法律地位,这意味着它符合美国法律 (10 USC 2377),即购买商业项目的优先权。

    3K30编辑于 2022-05-05
  • 2025年10款看板工具软件盘点(含免费、开源

    文章将深入探讨看板的定义、核心机制、2025年的市场趋势与选型标准,并重点盘点10款主流、免费及开源的看板软件。 本节总结:2025年看板软件正朝着AI智能化和深度集成化发展,企业选型应基于应用场景、WIP支持、定制化能力和部署方式进行综合评估。 三、10款主流看板软件深度推荐与对比分析1. Wekan:支持私有化部署的开源看板方案Wekan是一款功能齐全、广受欢迎的开源看板软件,常被视为Trello的优秀开源替代品。它采用MIT许可证,这意味着用户可以完全免费地使用它,并进行私有化部署。 作为开源软件,它依赖社区驱动,在功能迭代速度和高级特性上可能不如商业看板工具。10. Q4: 是否有推荐的免费或开源看板工具?A: 是的,市场上有多种选择。许多主流商业看板软件(如文中所提)为小型团队(如10人或25人以下)提供了功能丰富的免费版本。

    1.5K20编辑于 2025-11-20
  • 来自专栏在水一方

    PDFPatcher开源软件

    逛github的时候偶然看到了这个开源项目,十分的良心,于是决定记录这篇文章,技术没有边界,开源是一种精神,向大神致敬 介绍: PDF 补丁丁是一个 PDF 处理工具。

    3.5K10编辑于 2022-06-14
  • 来自专栏云深之无迹

    开源软件推荐

    这篇文章,推荐几款开源软件: https://github.com/files-community/Files/releases 下载第一个 这个不是exe的安装包,反正就是这样 好看的logo 大体软件的页面,听说bug多 但是我没有测试,不知道 为你的资源管理器加标签: https://github.com/indiff/qttabbar 下载第一个,zh 安装 需要打开这个功能 在线搜索 下载+安装 在这里启用 https://github.com/Genymobile/scrcpy 这个是安卓的投屏软件,下篇文章介绍这个

    4K30发布于 2021-09-14
  • 来自专栏bisal的个人杂货铺

    开源软件许可

    因为日常工作中用到了,一些开源的产品,每个产品说明中,会有一些开源许可的介绍,各种名字,不很理解其中的含义。 据资料记载,开源软件的许可有上百种,但最流行的只有6种,即GPL、LGPL、Mozilla、BSD、MIT和Apache,其他的可以归于这六种,加上些细微差别。 "源程序"形式是指对包含但不限制软件源代码、文档源程序和配置文件进行修改的首选形式。 这个产品使用Apache License 2.0的许可,是这么描述版权, 本软件使用 Apache License 2.0 协议,请严格遵照协议内容: 1. 使用者也可以在需要的时候修改代码来满足需要并作为开源或商业产品发布/销售 6. 你可以二次包装出售,但还请保留文件中的版权和作者信息,并在你的产品说明中注明。 7.

    3.4K30发布于 2019-01-29
  • 来自专栏五分钟学算法

    10开源项目

    作者 | SevDot 来源 | http://1t.click/VE8 Web 开发中几乎的平台都需要一个后台管理,但是从零开发一套后台控制面板并不容易,幸运的是有很多开源免费的后台控制面板可以给开发者使用 ,那么有哪些优秀的开源免费的控制面板呢? 我在 Github 上收集了一些优秀的后台控制面板,并总结得出 Top 10。 1. ---- 10. material-dashboard Github Star 数 7111,Github 地址: https://github.com/creativetimofficial/material-dashboard

    83130发布于 2019-09-12
  • 来自专栏John Wong's Blog

    开源跨平台软件

    由于我本人经常在Windws10 、Mac OS 、Ubuntu 等系统间来回切换,所以收藏常用软件,保持统一操作习惯,毕竟学习新东西需要花费时间和经历,为了以后查找方便,在此收藏。 uTools 下载地址:https://u.tools 支持平台:WINDOWS 、MACOS、LINUX uTools是一个极简、插件化、跨平台的现代桌面软件。 https://code.visualstudio.com 支持平台:WINDOWS 、MACOS、LINUX Visual Studio Code (简称 VSCode / VSC) 是一款免费开源的现代化轻量级代码编辑器 软件跨平台支持 Win、Mac 以及 Linux,运行流畅,可谓是微软的良心之作 WPS 下载地址:https://www.wps.cn 支持平台:WINDOWS 、MACOS、LINUX WPS是金山办公软件出品的 office软件,可以实现办公软件常用的文字、表格、演示等多种功能,小巧易用且永久免费。

    3.5K20编辑于 2021-12-23
  • 来自专栏孤鸿

    开源工具软件

    开源工具集合 kahun 在 Github 发起系统管理员相关的开源资源整理。内容包括:备份/克隆软件、云计算/云存储、协作软件、配置管理、日志管理、监控、项目管理…… 当然也有系统管理员相关书籍。 ,恢复和还原 云计算 AppScale – 兼容Google App引擎的开源云计算软件. Eucalyptus -兼容AWS的开源私有云软件 Mesos -开发和运行能效高的分布式系统。 Cloudify -使用Python和YAML编写的开源TOSCA-based云业务流程软件平台。 Zimbra -协作软件套件,包括邮件服务和web客户端 配置管理数据库 配置管理数据库(CMDB)软件 i-doit – 开源的IT文档管理和CMDB iTop -一个完全开源的,ITIL,基于web

    3.6K31编辑于 2022-10-04
  • 来自专栏深度学习与python

    10 万 npm 用户信息被窃看开源软件供应链安全

    关于开源代码维护者因反俄给 node-ipc 库添加恶意代码、GitHub 封停部分俄罗斯开发者账号的讨论还未结束,10 万 npm 用户账号信息被窃再登 HN 热搜,开源软件供应链的安全性成为业界关注的焦点话题 热点问题及概念探讨 InfoQ:请解读一下 10 万 npm 被泄露的事件? 10 万的 npm 用户数据。 Gavin:站在软件供应链安全的角度,开源只是其中一部分,但目前绝大多数安全事件都是因为开源软件导致的,所以大家潜移默化会把软件供应链安全与开源软件漏洞紧密结合起来。 首先,引入开源软件扫描引擎工具,利用这些工具对现有的第三方开源软件进行 License 扫描、漏洞扫描,有专业的商业软件,也有一些入门级的开源软件;其次,对于一些关键开源软件,如 MySQL,Redis

    65010编辑于 2023-03-29
  • 来自专栏开源社

    开源的“抗议软件”伤害了开源

    我们当时就表明了 OSI 的立场 —— OSI 谴责俄罗斯军队在普京的指挥下对乌克兰的攻击,但有一个新的发展,直接影响到开源社区,它需要一个新的评论。 当部署时,这种“抗议软件”表达了维护者对俄罗斯政府入侵乌克兰的反对。大多数抗议软件在运行时只是显示反战或支持乌克兰的信息。这是一种非暴力的、创造性的抗议形式,可能是有效的。 开放性和包容性是开源文化的基石,而开源社区的工具是为全球访问和参与而设计的。 与其说是恶意软件,不如说是利用提交日志中的信息来发送反宣传信息,并发布追踪器,在俄罗斯境内分享乌克兰在俄罗斯军队手中真正发生的事情的准确消息,这是两种明显的可能性。 开源社区有很多渠道可以发挥创意,而不会伤害到每个碰巧加载更新的人。

    2.6K10编辑于 2022-05-24
  • 来自专栏数据和云

    DoD 与开源软件

    DoD指 The Department of Defense - 国防部,这是Oracle最近发布的一个白皮书,指出开源软件不可能在军事领域取得信任。 Oracle在这个白皮书中先杨后抑: 在预算紧张、周期紧迫的形势下,国防部迫切需要能够快速适应以满足不断变化的业务需求的产品模式,开源开始变得更具有吸引力。 乍一看,使用开源软件和开发自己的应用程序可避免购买商业软件产品,但是,正如我们将看到的,开源软件的总拥有成本(TCO)往往超过商业软件。 报告分析,软件的成本不仅仅是购置成本,还包含整个生命周期内的维护、变更、升级等等,商用软件有一家公司在后面负责软件使用过程中可能出现的种种问题,甚至赔偿可能出现的损失,而开源软件,这些都是无法得到的。 整个报告从成本分析入手,从企业的关注点入手,细致的剖析了开源软件与商用软件的优劣。 虽然Oracle的题为开源软件进不了国防部,但是Oracle在我*国,是否进入了安全部门呢?

    1.9K40发布于 2018-03-05
  • 来自专栏云云众生s

    开源软件安全指南

    开源软件 (OSS) 组件集成到您的 软件供应链 中时,至关重要的是超越仅仅评估组件功能。 此评估应包括对组件安全性的全面检查,并深入了解软件项目的整体运行状况,包括支持和推进项目开发的维护人员和贡献者的工作。 此外,了解 软件依赖关系 在管理软件供应链中与开源组件相关的风险方面至关重要。 通过了解这些因素,组织可以增强其有效管理相关风险和确保安全软件供应链的能力。 定义 OSS 安全性 随着开源软件现在支撑 全球大部分数字基础设施,安全性比以往任何时候都更加重要。 依赖管理:鉴于依赖各种开源库和组件,细致的软件依赖管理至关重要。定期更新、审查和集成 SBOM 可增强透明度,从而可以精确跟踪和有效修复漏洞。 相关文章: 开源安全供应链走向成熟的2023年 提升级别:软件安全的游戏化之道 xz开源攻击时间线 5步实现军用级API安全 如何有效管理XDP/eBPF以获得更好的DDoS保护

    1.2K10编辑于 2024-05-10
  • 来自专栏

    后端开源软件集合

    缓存系统:memcached(group cache)、redis、mongodb、Couchbase(CouchDB、Membase、CouchOne) http缓存:varnish、nginx、traficserver、squid 负载均衡:lvs、f5、nginx、haproxy 代理:nginx 集群操作系统(运行在单机系统上):Mesos 集群管理:Kubernetes Web服务器:nginx、lighthttpd、apache、tengine WSGI实现: uWSGI、gunicorn We

    2.1K90发布于 2018-01-17
  • 来自专栏全栈程序员必看

    linux重要开源软件

    1.yocto(开源工具,定制linux系统) 2.buildroot(开源工具,定制linux系统) 3.arago(ti公司专用开源工具,定制linux系统) 4.linaro(交叉编译工具,直接使用

    4.8K30编辑于 2022-11-15
  • 来自专栏Laoqi's Linux运维专列

    Linux开源监控软件

    cacti、nagios、zabbix服务端监控中心,需要php环境支持,其中zabbix和cacti都需要mysql作为数据存储,这几款监控软件均有web操作界面。 open-falcon为小米公司开发,开源后受到诸多大公司和运维工程师的追捧,适合大企业,滴滴、360、新浪微博、京东等大公司在使用这款监控软件,值得研究。 ---- zabbix 监控介绍: C/S架构(被监控的server需要安装监控软件,既可以主动连接客户端,也可以被动的让客户端推送自己的状态),基于C++开发,监控中心支持web界面配置和管理。 zabbix-agent 客户端软件,负责采集各个监控服务或项目的数据,并上报。 zabbix监控流程图 image.png

    7K90发布于 2018-05-09
领券