Google профинансируСт Π°ΡƒΠ΄ΠΈΡ‚ бСзопасности 8 Π²Π°ΠΆΠ½Ρ‹Ρ… ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ²

Π€ΠΎΠ½Π΄ OSTIF (Open Source Technology Improvement Fund), созданный с Ρ†Π΅Π»ΡŒΡŽ усилСния защищённости ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ², объявил ΠΎ сотрудничСствС с ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ Google, которая Π²Ρ‹Ρ€Π°Π·ΠΈΠ»Π° Π³ΠΎΡ‚ΠΎΠ²Π½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΡ„ΠΈΠ½Π°Π½ΡΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ нСзависимого Π°ΡƒΠ΄ΠΈΡ‚Π° бСзопасности 8 ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ². На ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Π΅ ΠΎΡ‚ Google срСдства Ρ€Π΅ΡˆΠ΅Π½ΠΎ провСсти Π°ΡƒΠ΄ΠΈΡ‚ Git, JavaScript-Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ Lodash, PHP-Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊΠ° Laravel, Java-Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊΠ° Slf4j, JSON-Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊ Jackson (Jackson-core ΠΈ Jackson-databind) ΠΈ Java-ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² Apache Httpcomponents (Httpcomponents-core ΠΈ Httpcomponents-client).

Π Π°Π½Π΅Π΅ Π½Π° ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Π΅ Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ сбора ΠΏΠΎΠΆΠ΅Ρ€Ρ‚Π²ΠΎΠ²Π°Π½ΠΈΠΉ срСдства Ρ„ΠΎΠ½Π΄ OSTIF ΡƒΠΆΠ΅ ΠΏΡ€ΠΎΠ²Ρ‘Π» Π°ΡƒΠ΄ΠΈΡ‚ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ² OpenSSL, VeraCrypt, OpenVPN, Monero, Unbound DNS ΠΈ QRL. ΠžΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎ сообщСством ΡƒΠΆΠ΅ собраны срСдства для Π°ΡƒΠ΄ΠΈΡ‚Π° PHP-Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊΠ° Symfony. Π’ случаС получСния Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ финансирования для Π°ΡƒΠ΄ΠΈΡ‚Π° Ρ‚Π°ΠΊΠΆΠ΅ Π½Π°ΠΌΠ΅Ρ‡Π΅Π½Ρ‹ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Ρ‹ Systemd, Electron, Rails, Dropal, Joomla, WebPack, Reprepro, Ceph, React Native, Salt, Ansible, Angilar, Gatsby ΠΈ Guava.

Π’Ρ‹Π±ΠΎΡ€ ΠΏΡ€ΠΎΠΈΠ·Π²Π΅Π΄Ρ‘Π½ эмпиричСским ΠΏΡƒΡ‚Ρ‘ΠΌ Π½Π° основС ΠΎΡ†Π΅Π½ΠΊΠΈ влияния бСзопасности ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° Π½Π° экосистСму ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ПО ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ Π²Ρ‹Π³ΠΎΠ΄Ρ‹ для сообщСства ΠΎΡ‚ увСличСния бСзопасности рассматриваСмых ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ². Для ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ 100 тысяч ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ² Π½Π° GitHub Π±Ρ‹Π» вычислСн коэффициСнт, ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°ΡŽΡ‰ΠΈΠΉ Ρ‚Π°ΠΊΠΈΠ΅ Ρ„Π°ΠΊΡ‚ΠΎΡ€Ρ‹, ΠΊΠ°ΠΊ ΠΏΠΎΠΏΡƒΠ»ΡΡ€Π½ΠΎΡΡ‚ΡŒ использования Π² качСствС зависимости, Π²ΠΎΡΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½Π½ΠΎΡΡ‚ΡŒ Π² инфраструктурах, число Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ², Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ, число Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΈ Π½Π΅Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… сообщСний ΠΎΠ± ΠΎΡˆΠΈΠ±ΠΊΠ°Ρ…, число ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΡ… ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ, частота выпуска ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ, история выявлСния уязвимостСй ΠΈ Ρ‚.ΠΏ.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru