Google eraldas miljon dollarit avatud allikate turvamise parandamise tööks

Google esitles Secure Open Source (SOS) algatust, mille raames hakatakse vÀlja maksma preemiaid kriitilise avatud tarkvara turvalisuse tÔstmisega seotud tööde eest. Esimene rahastuse voor on miljon dollarit, kuid kui algatus osutub edukaks, jÀtkatakse investeeringute tegemist projekti.

Kavandatud on jÀrgmised preemiad:

  • $10000 ja rohkem — keeruliste, pikaajalist tĂ€htsust omavate ja oluliste parenduste eest, mis tagavad kaitse tĂ”siste haavatavuste vastu avatud projektide koodis vĂ”i infrastruktuuris.
  • $5000-$10000 — keskmise keerukusega parenduste eest, mis positiivselt mĂ”jutavad turvalisust.
  • $1000-$5000 — mÔÔduka keerukusega parenduste eest, mis suurendavad turvalisust.
  • $505 — vĂ€ikeste parenduste eest, mis tugevdavad turvalisust.

Preemiate taotlusi vastu vĂ”etakse ainult muudatuste puhul, mis on aktsepteeritud projektides, mille kriitilisuse tase on vĂ€hemalt 0.6 OpenSSF Kritikatootuse reitingu jĂ€rgi vĂ”i sisaldavad projekti, mis vajavad erilist turvahoolekannet. Pakutavad muudatused peavad olema seotud turvalisuse parandamisega sellistes valdkondades nagu infrastruktuuri elementide kaitse tugevdamine (nt pideva integreerimise ja vĂ€ljaandmisprotsesside), digitaalse allkirjastamise sĂŒsteemide rakendamine tarkvarakomponentide kontrollimiseks, toote taseme tĂ”stmine (ĂŒlevaatus, harude kaitse, Fuzzing-testimine, sĂ”ltuvuste kaudu rĂŒnnakute kaitsmine).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster