Byl založen projekt OpenSSF zaměřený na zlepšení bezpečnosti open source softwaru.

Organizace Linux Foundation oznámil o vytvoření nového společného projektu OpenSSF (Open Source Security Foundation), navržený tak, aby sjednotil práci předních zástupců průmyslu v oblasti zlepšování bezpečnosti open source softwaru. OpenSSF bude pokračovat v rozvoji iniciativ, jako je např Infrastrukturní iniciativa и Open Source Security Coalitiona bude také kombinovat další práce související s bezpečností prováděné účastníky projektu.

Mezi zakladatele OpenSSF patřily společnosti jako např GitHub, Google, IBM, JPMorgan Chase, Microsoft, NCC Group, OWASP Foundation a Red Hat. Jako účastníci se připojili GitLab, HackerOne, Intel, Uber, VMware, ElevenPaths, Okta, Purdue, SAFECode, StackHawk a Trail of Bits.

Je třeba poznamenat, že v moderním světě je software s otevřeným zdrojovým kódem široce žádaný v mnoha oblastech průmyslu, ale vzhledem ke specifikům vývoje je jeho bezpečnost ovlivněna řetězcem závislostí a účastníků vývoje. Pro potvrzení bezpečnosti projektů s otevřeným zdrojovým kódem je proto důležité ověřit nejen hlavní kód, ale také závislosti, stejně jako identifikaci vývojářů, jejichž kód je do projektu přijat, a spolehlivou autentizaci při kontrolách a commitech. Zajištění bezpečnosti navíc vyžaduje použití bezpečných montážních systémů a ověření montáže.

Práce OpenSSF se zaměří na oblasti, jako je koordinace zveřejnění informace o zranitelnostech a distribuci oprav, vývoj bezpečnostní nástroje, vydání osvědčené postupy pro organizaci bezpečného rozvoje, detekce bezpečnostní hrozby v softwaru s otevřeným zdrojovým kódem, provádění práce na auditu a posílení bezpečnosti kritických open source projektů, vytváření nástrojů pro kontrolu identity vývojáře.

Zdroj: opennet.ru

Přidat komentář