تم تأسيس مشروع OpenSSF، والذي يركز على تحسين أمان البرامج مفتوحة المصدر.

مؤسسة لينكس أعلن حول تشكيل مشروع مشترك جديد OpenSSF (مؤسسة أمان المصادر المفتوحة)، المصممة لتوحيد عمل ممثلي الصناعة الرائدين في مجال تحسين أمان البرامج مفتوحة المصدر. سوف يستمر OpenSSF في تطوير مبادرات مثل مبادرة البنية التحتية и التحالف الأمني ​​مفتوح المصدر، وسوف يجمع أيضًا بين الأعمال الأخرى المتعلقة بالسلامة والتي يقوم بها المشاركون في المشروع.

كان من بين مؤسسي OpenSSF شركات مثل GitHub جيثب:, شراء مراجعات جوجلآي بي إم، جي بي مورغان تشيس، مایکروسافتومجموعة NCC ومؤسسة OWASP وRed Hat. انضم كل من GitLab وHackerOne وIntel وUber وVMware وElevenPaths وOkta وPurdue وSAFECode وStackHawk وTrail of Bits كمشاركين.

تجدر الإشارة إلى أنه في العالم الحديث، هناك طلب واسع النطاق على البرمجيات مفتوحة المصدر في العديد من مجالات الصناعة، ولكن نظرًا لخصائص التطوير، يتأثر أمانها بسلسلة من التبعيات والمشاركين في التطوير. لذلك، لتأكيد أمان المشاريع مفتوحة المصدر، من المهم التحقق ليس فقط من الكود الرئيسي، ولكن أيضًا من التبعيات، بالإضافة إلى تحديد المطورين الذين يتم قبول أكوادهم في المشروع، والمصادقة الموثوقة أثناء المراجعات والالتزامات. بالإضافة إلى ذلك، يتطلب ضمان الأمان استخدام أنظمة التجميع الآمنة والتحقق من التجميع.

سيركز عمل OpenSSF على مجالات مثل التنسيق إفشاء معلومات حول نقاط الضعف وتوزيع الإصلاحات، تطوير أدوات أمنية, نشر أفضل الممارسات لمنظمة التنمية الآمنة، كشف التهديدات المتعلقة بالأمن في البرمجيات مفتوحة المصدر، عقد العمل على تدقيق وتعزيز أمن المشاريع الهامة مفتوحة المصدر، وإنشاء أدوات للتحقق هويات المطورين.

المصدر: opennet.ru

إضافة تعليق