Организация Linux Foundation за формирането на нов съвместен проект (Open Source Security Foundation), която има за цел да обедини усилията на водещите представители на индустрията в областта на повишаването на сигурността на отвореното ПО. OpenSSF ще продължи развитието на инициативи като и , а също така ще обедини и други свързани с безопасността дейности, предприемани от участниците в проекта.
Сред учредителите на OpenSSF са компании като , , IBM, JPMorgan Chase, , NCC Group, OWASP Foundation и Red Hat. Като участници се присъединиха компаниите GitLab, HackerOne, Intel, Uber, VMware, ElevenPaths, Okta, Purdue, SAFECode, StackHawk и Trail of Bits.
Подчертава се, че в съвременния свят отвореното ПО е широко търсено в много области на индустрията, но поради спецификата на разработката, неговата сигурност е повлияна от вериги от зависимости и участници в разработката. Затова за потвърждаване на сигурността на отворените проекти е важна верификацията не само на основния код, но и на зависимостите, както и идентификацията на разработчиците, чиито кодове се приемат в проекта, и надеждната аутентификация при рецензии и комити. Освен това, за осигуряване на сигурността е необходимо използването на защитени системи за компилация и верификация на сборките.
Работата на OpenSSF ще бъде насочена в области като координирано информация за уязвимости и разпространение на корекции, инструменти за осигуряване на сигурността, добрите практики за безопасна организация на разработката, заплахи, свързани с безопасността в отвореното ПО, работи по одит и повишаване на сигурността на критични отворени проекти, създаване на средства за проверка на .
Източник: opennet.ru
