Π£Ρ‡Ρ€Π΅ΠΆΠ΄Ρ‘Π½ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ OpenSSF, сфокусированный Π½Π° ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠΈ бСзопасности ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ПО

ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡ Linux Foundation объявила ΠΎ Ρ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ Π½ΠΎΠ²ΠΎΠ³ΠΎ совмСстного ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° OpenSSF (Open Source Security Foundation), ΠΏΡ€ΠΈΠ·Π²Π°Π½Π½ΠΎΠ³ΠΎ ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½ΠΈΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρƒ Π²Π΅Π΄ΡƒΡ‰ΠΈΡ… прСдставитСлСй индустрии Π² области ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ бСзопасности ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ПО. OpenSSF ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΡ‚ Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅ Ρ‚Π°ΠΊΠΈΡ… ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ², ΠΊΠ°ΠΊ Infrastructure Initiative ΠΈ Open Source Security Coalition, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½ΠΈΡ‚ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ связанныС с Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ Ρ€Π°Π±ΠΎΡ‚Ρ‹, ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Π΅ΠΌΡ‹Π΅ участниками ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°.

Π’ число ΡƒΡ‡Ρ€Π΅Π΄ΠΈΡ‚Π΅Π»Π΅ΠΉ OpenSSF вошли Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΊΠ°ΠΊ GitHub, Google, IBM, JPMorgan Chase, Microsoft, NCC Group, OWASP Foundation ΠΈ Red Hat. Π’ качСствС участников ΠΏΡ€ΠΈΡΠΎΠ΅Π΄ΠΈΠ½ΠΈΠ»ΠΈΡΡŒ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ GitLab, HackerOne, Intel, Uber, VMware, ElevenPaths, Okta, Purdue, SAFECode, StackHawk ΠΈ Trail of Bits.

ΠžΡ‚ΠΌΠ΅Ρ‡Π°Π΅Ρ‚ΡΡ, Ρ‡Ρ‚ΠΎ Π² соврСмСнном ΠΌΠΈΡ€Π΅ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ΅ ПО ΡˆΠΈΡ€ΠΎΠΊΠΎ вострСбовано Π²ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΡ… областях индустрии, Π½ΠΎ Π² силу спСцифики Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Π½Π° Π΅Π³ΠΎ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ влияниС Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ ΠΈΠ· зависимостСй ΠΈ участников Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ для подтвСрТдСния бСзопасности ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ² Π²Π°ΠΆΠ½Π° вСрификация Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ основного ΠΊΠΎΠ΄Π°, Π½ΠΎ ΠΈ зависимостСй, Π° Ρ‚Π°ΠΊΠΆΠ΅ идСнтификация Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ², Ρ‡Π΅ΠΉ ΠΊΠΎΠ΄ принимаСтся Π² состав ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°, ΠΈ надёТная аутСнтификация ΠΏΡ€ΠΈ Ρ€Π΅Ρ†Π΅Π½Π·ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ ΠΈ ΠΊΠΎΠΌΠΌΠΈΡ‚Π°Ρ…. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, для обСспСчСния бСзопасности трСбуСтся ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½Ρ‹Ρ… сборочных систСм ΠΈ Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ сборок.

Π Π°Π±ΠΎΡ‚Π° OpenSSF Π±ΡƒΠ΄Π΅Ρ‚ сосрСдоточСна Π² Ρ‚Π°ΠΊΠΈΡ… областях, ΠΊΠ°ΠΊ скоординированноС раскрытиС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ± уязвимостях ΠΈ распространСниС исправлСний, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° инструмСнтов для обСспСчСнии бСзопасности, публикация Π»ΡƒΡ‡ΡˆΠΈΡ… ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊ ΠΏΠΎ бСзопасной ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ, выявлСниС связанных с Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ ΡƒΠ³Ρ€ΠΎΠ· Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ ПО, ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΠΎ Π°ΡƒΠ΄ΠΈΡ‚Ρƒ ΠΈ ΡƒΡΠΈΠ»Π΅Π½ΠΈΡŽ бСзопасности критичСски Π²Π°ΠΆΠ½Ρ‹Ρ… ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ², созданиС срСдств для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ идСнтичности Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ².

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ