GitHub alustas rahalise toetuse ja haavatavuste teavitamise teenuseid

GitHub rakendanud sĂŒsteemi sponsorluse finantsilise toe andmiseks avatud projektidele. Uus teenus pakub uut osalemise vormi projektide arendamisel — kui kasutajal ei ole vĂ”imalik arenduses aidata, saab ta liituda huvitavate projektidega sponsorina ja toetada konkreetselt arendajaid, hooldajaid, disainereid, dokumentatsiooni autoreid, testijaid ja teisi projekti osalisi rahastamise kaudu.

Sponsorluse sĂŒsteemi abil vĂ”ib iga GitHubi kasutaja igakuiselt maksta kindlaid summasid avatud koodi arendajatele, kes on registreerunud teenuses osalejatena, kes on valmis rahalist toetust saama (teenuse testimise ajal on osalejate arv piiratud). Toetatud osalejad saavad mÀÀrata toetuse tasemed ja sellega seotud eelised sponsoritele, nĂ€iteks prioriteetsed veaparandused. Samuti kaalutakse rahastamise korraldamist mitte ainult eraldi osalejatele, vaid ka projektiga seotud arendajate rĂŒhmadele.

Erinevalt teistest ĂŒhisrahastamise platvormidest ei vĂ”ta GitHub enda jaoks teatud protsenti vahendustasu, samuti katab esimesel aastal maksete töötlemise kulud. Tulevikus ei vĂ€listata maksetöötlemise tasu kehtestamist. Teenuse toetamiseks on loodud eraldi fond GitHub Sponsors Matching Fund, mis tegeleb rahavoogude jaotamisega.

Lisaks sponsorlusele pakub GitHub ka esitles uus teenus projektide turvalisuse tagamiseks, mis pĂ”hineb tehnoloogiatel, mis on saadud ettevĂ”tte omandamist Dependabot. Dependabot on nĂŒĂŒd integreeritud GitHubi ja saadaval tasuta.
Teenuse kaudu saab jÀlgida sÔltuvustes esinevaid haavatavusi, edastada repote owneritele hoiatusi probleemide kohta sÔltuvustes ning automaatselt avada pull-requeste tuvastatud haavatavuste parandamiseks.

GitHub alustas rahalise toetuse ja haavatavuste teavitamise teenuseid

Hoiatused kuvatakse vahekaartidel „Turve“ ja sisaldavad pĂ”hjalikku teavet haavatavuste ja projektifailide kohta, millele probleem mĂ”jutas. Parandamine genereeritakse, vĂ€rskendades sĂ”ltuvuste loendis minimaalset versiooni versioonile, kus haavatavus on kĂ”rvaldatud. Teave haavatavuste kohta saadakse andmebaasidest MITRE CVE ja WhiteSource, samuti projektijuhilt saadud teadete ja automaatse GitHubi commit analĂŒsaatori pĂ”hjal, millele jĂ€rgneb kinnitamine kĂ€sitsi ĂŒlevaatusesĂŒsteemis.

Projektijuhide jaoks on sisse viidud liides haavatuste teatiste (security advisories) avaldamiseks ja paigutamiseks, samuti privaatseks aruteluks haavatavuste parandamisega seotud kĂŒsimustes.

Lisaks kaitseks sissekande salajaste andmete avalikult kĂ€tte saadavatest hoidlatest on sisse viidud skĂ€nner tokenite ja juurdepÀÀsuvĂ”tmete jaoks. Commidi ajal kontrollib skĂ€nner tavapĂ€raseid vĂ”tmeformaatide ja API juurdepÀÀsuvĂ”tmete, sealhulgas Alibaba Cloud, Amazon Web Services (AWS), Azure, GitHub, Google Cloud, Mailgun, Slack, Stripe ja Twilio, tĂŒrppe. Tuvastamisel saadetakse teenusepakkujale taotlus leket kinnitamiseks ja kompromiteeritud tokenite tagasivĂ”tmiseks.

GitHub alustas rahalise toetuse ja haavatavuste teavitamise teenuseid

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster