Das Projekt OpenSSF wurde ins Leben gerufen, um die Sicherheit von Open Source Software zu erhöhen.

Linux Foundation kündigte an über die Schaffung eines neuen gemeinsamen Projekts OpenSSF (Open Source Security Foundation), das darauf abzielt, die Arbeit führender Vertreter der Industrie im Bereich der Sicherheit von Open Source-Software zu bündeln. OpenSSF wird die Entwicklung von Initiativen wie Infrastructure Initiative und Open Source Security Coalition, sowie andere sicherheitsrelevante Arbeiten, die von den Projektteilnehmern unternommen werden, zusammenführen.

Zu den Gründern von OpenSSF gehören Unternehmen wie GitHub, Google, IBM, JPMorgan Chase, von Microsoft, NCC Group, OWASP Foundation und Red Hat. Als Teilnehmer haben sich Unternehmen wie GitLab, HackerOne, Intel, Uber, VMware, ElevenPaths, Okta, Purdue, SAFECode, StackHawk und Trail of Bits angeschlossen.

Es wird erwähnt, dass Open Source-Software in der heutigen Welt in vielen Bereichen der Industrie stark nachgefragt wird, aber aufgrund der Entwicklungsspezifika die Sicherheit von Abhängigkeiten und Mitwirkenden beeinflusst wird. Daher ist es für die Bestätigung der Sicherheit von Open-Source-Projekten wichtig, nicht nur den Hauptcode, sondern auch die Abhängigkeiten zu überprüfen und die Identifizierung von Entwicklern, deren Code in das Projekt aufgenommen wird, sowie eine zuverlässige Authentifizierung bei Reviews und Commits sicherzustellen. Darüber hinaus ist der Einsatz sicherer Build-Systeme und die Überprüfung von Builds zur Gewährleistung der Sicherheit erforderlich.

Die Arbeit von OpenSSF wird sich auf Bereiche wie koordiniertes Offenlegung von Informationen zu Schwachstellen und die Verbreitung von Patches, Entwicklung Werkzeuge zur Sicherstellung der Sicherheit, Veröffentlichung beste Praktiken für eine sichere Organisation der Softwareentwicklung, Erkennung sicherheitsrelevanter Bedrohungen in Open Source-Software, Durchführung Auditarbeiten und die Stärkung der Sicherheit kritischer Open Source-Projekte, sowie die Schaffung von Mitteln zur Überprüfung der Identität der Entwickler.

Quelle: opennet.ru

60GB SSD 8Gb DDR4