GitHub alustas haavatavuste otsimise projekti avatud allikaga tarkvaras.

Tundub, et GitHubi juhtkond mĂ”tleks tĂ”siselt tarkvara turvalisusele. Esiteks oli andmete salvestamine Spitsbergenil ja projekt arendajate rahaline toetus. NĂŒĂŒd on on kĂ€imas GitHub Security Labi algatus, mis hĂ”lmab kĂ”iki huvilisi spetsialiste avatud tarkvara turvalisuse parandamises.

GitHub alustas haavatavuste otsimise projekti avatud allikaga tarkvaras.

Algatuses osalevad juba F5, Google, HackerOne, Intel, IOActive, J.P. Morgan, LinkedIn, Microsoft, Mozilla, NCC Group, Oracle, Trail of Bits, Uber ja VMWare. Need on viimase kahe aasta jooksul aidanud tuvastada ja kÔrvaldada 105 haavatavust mitmes projektis.

Muudele osalejatele lubatakse kuni 3000 dollari suuruseid auhindu avastatud haavatavuste eest. GitHubi liideses on juba saadaval vÔimalus saada CVE-identifikaator probleemile ja luua selle kohta aruanne. Tööle on pandud haavatavuste kataloog GitHub Advisory Database, mis sisaldab teavet GitHubis hostitud rakenduste probleemide, haavatavate pakettide jne kohta.

Lisaks on sĂŒsteemi juba lisatud uuendatud kaitse, mis jĂ€lgib, et isiklikud ja konfidentsiaalsed andmed, nagu tokenid, vĂ”tmed ja sarnased, ei jĂ”uaks avalikesse repode. Nagu vĂ€idetakse, skaneerib sĂŒsteem automaatselt vĂ”tmeformaate 20 teenusest ja pilvesĂŒsteemist. Kui probleem avastatakse, saadetakse teenusepakkujale kinnitustaotlus probleemi ja kompromiteeritud vĂ”tmete tagasivĂ”tmise kohta.

Oluline on mÀrkida, et varem ostis GitHub Microsoft. NÀib, et Redmondis on otsustatud tÔsiselt andmete turvalisuse juurde minna.



Allikas: 3dnews.ru
Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster