Osnovan je OpenSSF projekat, fokusiran na poboljšanje sigurnosti softvera otvorenog koda.

Linux Foundation najavljeno o formiranju novog zajedničkog projekta OpenSSF (Open Source Security Foundation), osmišljen da objedini rad vodećih predstavnika industrije na polju poboljšanja sigurnosti softvera otvorenog koda. OpenSSF će nastaviti da razvija inicijative kao što su Infrastrukturna inicijativa и Open Source Security Coalition, a također će kombinovati druge poslove vezane za sigurnost koje su poduzeli učesnici projekta.

Osnivači OpenSSF-a uključivali su kompanije kao npr GitHub, Google, IBM, JPMorgan Chase, Microsoft, NCC Grupa, OWASP fondacija i Red Hat. GitLab, HackerOne, Intel, Uber, VMware, ElevenPaths, Okta, Purdue, SAFECode, StackHawk i Trail of Bits pridružili su se kao učesnici.

Napominje se da je u modernom svijetu softver otvorenog koda široko tražen u mnogim područjima industrije, ali zbog specifičnosti razvoja, na njegovu sigurnost utječe lanac ovisnosti i učesnika u razvoju. Stoga, da bi se potvrdila sigurnost projekata otvorenog koda, važno je provjeriti ne samo glavni kod, već i zavisnosti, kao i identifikaciju programera čiji je kod prihvaćen u projekat, te pouzdanu autentifikaciju tokom pregleda i urezivanja. Osim toga, osiguranje sigurnosti zahtijeva korištenje sigurnih sistema za montažu i verifikaciju sklopa.

Rad OpenSSF-a će se fokusirati na oblasti kao što su koordinirane otkrivanje informacije o ranjivosti i distribuciji popravki, razvoj sigurnosni alati, objavljivanje najbolje prakse za organizaciju sigurnog razvoja, identifikaciju prijetnje vezane za sigurnost u softveru otvorenog koda, drži rad na reviziji i jačanju sigurnosti kritičnih open source projekata, stvarajući alate za provjeru identiteti programera.

izvor: opennet.ru

Dodajte komentar