Π˜Π½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Π° Alpha-Omega, насочСна към подобряванС Π½Π° сигурността Π½Π° 10 хиляди ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄

OpenSSF (Ѐондация Π·Π° сигурност с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄) прСдстави ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° Alpha-Omega, насочСн към подобряванС Π½Π° сигурността Π½Π° софтуСра с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄. ΠŸΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½ΠΈΡ‚Π΅ инвСстиции Π·Π° Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° Π² Ρ€Π°Π·ΠΌΠ΅Ρ€ Π½Π° $5 ΠΌΠΈΠ»ΠΈΠΎΠ½Π° ΠΈ пСрсонал Π·Π° стартиранС Π½Π° ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Π°Ρ‚Π° Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ осигурСни ΠΎΡ‚ Google ΠΈ Microsoft. Π”Ρ€ΡƒΠ³ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡΡŠΡ‰ΠΎ сС Π½Π°ΡΡŠΡ€Ρ‡Π°Π²Π°Ρ‚ Π΄Π° участват, ΠΊΠ°ΠΊΡ‚ΠΎ Ρ‡Ρ€Π΅Π· прСдоставянС Π½Π° ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½ΠΈ Ρ‚Π°Π»Π°Π½Ρ‚ΠΈ, Ρ‚Π°ΠΊΠ° ΠΈ Π½Π° Π½ΠΈΠ²ΠΎ финансиранС, ΠΊΠΎΠ΅Ρ‚ΠΎ Ρ‰Π΅ ΠΏΠΎΠΌΠΎΠ³Π½Π΅ Π·Π° Ρ€Π°Π·ΡˆΠΈΡ€ΡΠ²Π°Π½Π΅ Π½Π° броя Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ‚Π΅ с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄, ΠΊΠΎΠΈΡ‚ΠΎ Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ ΠΎΠ±Ρ…Π²Π°Π½Π°Ρ‚ΠΈ ΠΎΡ‚ ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Π°Ρ‚Π°. ОсвСн Ρ‚ΠΎΠ²Π° Π² края Π½Π° ΠΌΠΈΠ½Π°Π»Π°Ρ‚Π° Π³ΠΎΠ΄ΠΈΠ½Π° бяха отпуснати 10 ΠΌΠΈΠ»ΠΈΠΎΠ½Π° Π΄ΠΎΠ»Π°Ρ€Π° Π·Π° Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° OpenSSF Foundation, Π΄Π°Π»ΠΈ Ρ‚Π΅Π·ΠΈ срСдства Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π·Π° ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Π°Ρ‚Π° Alpha-Omega, Π½Π΅ Π΅ ΡƒΡ‚ΠΎΡ‡Π½Π΅Π½ΠΎ.

ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ΡŠΡ‚ Алфа-ОмСга сС ΡΡŠΡΡ‚ΠΎΠΈ ΠΎΡ‚ Π΄Π²Π° ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π°:

  • Част ΠΎΡ‚ Alpha Π²ΠΊΠ»ΡŽΡ‡Π²Π° ΠΏΡ€ΠΎΠ²Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° Ρ€ΡŠΡ‡Π΅Π½ ΠΎΠ΄ΠΈΡ‚ Π½Π° сигурността Π½Π° 200 ΡˆΠΈΡ€ΠΎΠΊΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄, Π½Π°ΠΉ-популярни Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ ΠΈΠΌ ΠΏΠΎΠ΄ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π½Π° зависимости ΠΈΠ»ΠΈ инфраструктурни Π΅Π»Π΅ΠΌΠ΅Π½Ρ‚ΠΈ. Π Π°Π±ΠΎΡ‚Π°Ρ‚Π° Ρ‰Π΅ сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° Π² ΡΡŠΡ‚Ρ€ΡƒΠ΄Π½ΠΈΡ‡Π΅ΡΡ‚Π²ΠΎ с ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‰ΠΈΡ‚Π΅ ΠΈ Ρ‰Π΅ Π²ΠΊΠ»ΡŽΡ‡Π²Π° систСматичСн Π°Π½Π°Π»ΠΈΠ· Π½Π° ΠΊΠΎΠ΄Π° Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° Π½ΠΎΠ²ΠΈ уязвимости ΠΈ Π±ΡŠΡ€Π·ΠΎΡ‚ΠΎ ΠΈΠΌ отстраняванС.
  • Част ΠΎΡ‚ Omega Π΅ фокусирана Π²ΡŠΡ€Ρ…Ρƒ ΠΏΡ€ΠΎΠ²Π΅ΠΆΠ΄Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€Π°Π½ΠΎ тСстванС Π½Π° 10 хиляди Π½Π°ΠΉ-популярни ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄. Π©Π΅ бъдС създадСн ΠΎΡ‚Π΄Π΅Π»Π΅Π½ Π΅ΠΊΠΈΠΏ ΠΎΡ‚ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈ, ΠΊΠΎΠΉΡ‚ΠΎ Π΄Π° ΠΏΡ€ΠΎΠ²Π΅ΠΆΠ΄Π° тСстовС, Π΄Π° подобрява ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈΡ‚Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ, Π΄Π° Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π° Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈΡ‚Π΅ ΠΎΡ‚ тСстовСтС, Π΄Π° ΠΏΡ€Π΅Π΄Π°Π²Π° информация Π½Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ ΠΈ Π΄Π° ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½ΠΈΡ€Π° ΡΡŠΡ‚Ρ€ΡƒΠ΄Π½ΠΈΡ‡Π΅ΡΡ‚Π²ΠΎΡ‚ΠΎ Π·Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅ Π½Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ. ΠžΡΠ½ΠΎΠ²Π½Π°Ρ‚Π° Π·Π°Π΄Π°Ρ‡Π° Π½Π° Ρ‚ΠΎΠ·ΠΈ Π΅ΠΊΠΈΠΏ Ρ‰Π΅ бъдС Π΄Π° ΠΎΡ‚Ρ…Π²ΡŠΡ€Π»Ρ Ρ„Π°Π»ΡˆΠΈΠ²ΠΈ ΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚Π΅Π»Π½ΠΈ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈ ΠΈ Π΄Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π° Ρ€Π΅Π°Π»Π½ΠΈ уязвимости Π² Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΈ.

НСобходимостта ΠΎΡ‚ Ρ€ΡŠΡ‡Π΅Π½ ΠΎΠ΄ΠΈΡ‚ Π½Π° Π΅Ρ‚Π°ΠΏ Алфа сС дълТи Π½Π° нСобходимостта ΠΎΡ‚ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° скрити ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ са ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΈ Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€Π°Π½ΠΎ тСстванС. ΠšΠ°Ρ‚ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π·Π° Ρ‚Π°ΠΊΠΈΠ²Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ сС спомСнават ΡΠΊΠΎΡ€ΠΎΡˆΠ½ΠΈ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ уязвимости Π² Log4j, ΠΊΠΎΠΈΡ‚ΠΎ Π·Π°ΡΡ‚Ρ€Π°ΡˆΠΈΡ…Π° инфраструктурата Π½Π° голям Π±Ρ€ΠΎΠΉ Π³ΠΎΠ»Π΅ΠΌΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ‚Π΅ Π·Π° ΠΎΠ΄ΠΈΡ‚ Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ ΠΈΠ·Π±Ρ€Π°Π½ΠΈ, ΠΊΠ°Ρ‚ΠΎ сС Π²Π·Π΅ΠΌΠ°Ρ‚ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΠΊΠΈΡ‚Π΅ Π½Π° СкспСртната общност ΠΈ Π΄Π°Π½Π½ΠΈΡ‚Π΅ ΠΎΡ‚ ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½ΠΈΡ‚Π΅ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ ΠΎΡ†Π΅Π½ΠΊΠΈ ΠΈ Ρ€Π΅ΠΉΡ‚ΠΈΠ½Π³ΠΈ ΠΎΡ‚ прСброяванС.

НапомнямС, Ρ‡Π΅ OpenSSF Π΅ създадСн ΠΏΠΎΠ΄ Π΅Π³ΠΈΠ΄Π°Ρ‚Π° Π½Π° Linux Foundation ΠΈ Π΅ фокусиран Π²ΡŠΡ€Ρ…Ρƒ Ρ€Π°Π±ΠΎΡ‚Π° Π² области ΠΊΠ°Ρ‚ΠΎ ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½ΠΈΡ€Π°Π½ΠΎ Ρ€Π°Π·ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° уязвимости, разпространСниС Π½Π° ΠΏΠ°Ρ‡ΠΎΠ²Π΅, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π°Π½Π΅ Π½Π° инструмСнти Π·Π° сигурност, ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π΅ Π½Π° Π½Π°ΠΉ-Π΄ΠΎΠ±Ρ€ΠΈ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ Π·Π° организация Π½Π° сигурна Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° сигурност -ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ Π·Π°ΠΏΠ»Π°Ρ…ΠΈ Π² отворСния софтуСр, ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° ΠΏΠΎ ΠΎΠ΄ΠΈΡ‚ ΠΈ ΡƒΠΊΡ€Π΅ΠΏΠ²Π°Π½Π΅ Π½Π° сигурността Π½Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄, създаванС Π½Π° инструмСнти Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° самоличността Π½Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅. OpenSSF ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠ°Π²Π° Π΄Π° Ρ€Π°Π·Π²ΠΈΠ²Π° ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²ΠΈ ΠΊΠ°Ρ‚ΠΎ Core Infrastructure Initiative ΠΈ Open Source Security Coalition, Π° ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π° Π΄Ρ€ΡƒΠ³Π° Ρ€Π°Π±ΠΎΡ‚Π°, ΡΠ²ΡŠΡ€Π·Π°Π½Π° със сигурността, ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ΅Ρ‚Π° ΠΎΡ‚ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ са сС ΠΏΡ€ΠΈΡΡŠΠ΅Π΄ΠΈΠ½ΠΈΠ»ΠΈ към ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°. ΠžΡΠ½ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ Π½Π° OpenSSF Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‚ Google, Microsoft, Amazon, Cisco, Dell Technologies, Ericsson, Facebook, Fidelity, GitHub, IBM, Intel, JPMorgan Chase, Morgan Stanley, Oracle, Red Hat, Snyk ΠΈ VMware.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€