Компания Google представи инициативата Secure Open Source (SOS), в рамките на която ще бъдат организирани награди за работи, свързани с повишаването на сигурността на критично важен отворен софтуер. На първоначалните награди са отпуснати един милион долара, но ако инициативата се котира успешно, инвестирането в проекта ще продължи.
Предвидени са следните награди:
- 10000 $ и повече — за внедряване на сложни, значими и дългосрочни подобрения, които осигуряват защита срещу сериозни уязвимости в кода или инфраструктурата на отворени проекти.
- 5000 $ - 10000 $ — за подобрения със средна сложност, които положително влияят на сигурността.
- $1000-$5000 за подобрения с умерена сложност, които повишават сигурността.
- 505 $ — за малки подобрения, които укрепват сигурността.
Заявките за получаване на награди се приемат само за промени, приети в състава на проекти с нивото на критичност не по-ниско от 0.6 по рейтинга OpenSSF Criticality Score или включени в списъка на проекти, изискващи допълнителна проверка на сигурността. Характерът на предложените промени трябва да бъде свързан с повишаване на сигурността в такива области като укрепване на защитата на елементите на инфраструктурата (например, процеси на непрекъсната интеграция и разпространение на версии), внедряване на системи за верификация чрез цифрови подписи на компоненти на софтуерния продукт, повишаване на нивото на продукта (ревюиране, защита на клонове, Fuzzing тестове, защита от атаки чрез зависимости).
Източник: opennet.ru
