GitHub sĂŒsteemi finantsilise toe andmiseks avatud projektidele. Uus teenus pakub uut osalemise vormi projektide arendamisel â kui kasutajal ei ole vĂ”imalik arenduses aidata, saab ta liituda huvitavate projektidega sponsorina ja toetada konkreetselt arendajaid, hooldajaid, disainereid, dokumentatsiooni autoreid, testijaid ja teisi projekti osalisi rahastamise kaudu.
Sponsorluse sĂŒsteemi abil vĂ”ib iga GitHubi kasutaja igakuiselt maksta kindlaid summasid avatud koodi arendajatele, teenuses osalejatena, kes on valmis rahalist toetust saama (teenuse testimise ajal on osalejate arv piiratud). Toetatud osalejad saavad mÀÀrata toetuse tasemed ja sellega seotud eelised sponsoritele, nĂ€iteks prioriteetsed veaparandused. Samuti kaalutakse rahastamise korraldamist mitte ainult eraldi osalejatele, vaid ka projektiga seotud arendajate rĂŒhmadele.
Erinevalt teistest ĂŒhisrahastamise platvormidest ei vĂ”ta GitHub enda jaoks teatud protsenti vahendustasu, samuti katab esimesel aastal maksete töötlemise kulud. Tulevikus ei vĂ€listata maksetöötlemise tasu kehtestamist. Teenuse toetamiseks on loodud eraldi fond GitHub Sponsors Matching Fund, mis tegeleb rahavoogude jaotamisega.
Lisaks sponsorlusele pakub GitHub ka uus teenus projektide turvalisuse tagamiseks, mis pĂ”hineb tehnoloogiatel, mis on saadud ettevĂ”tte Dependabot. Dependabot on nĂŒĂŒd integreeritud GitHubi ja saadaval tasuta.
Teenuse kaudu saab jÀlgida sÔltuvustes esinevaid haavatavusi, edastada repote owneritele hoiatusi probleemide kohta sÔltuvustes ning automaatselt avada pull-requeste tuvastatud haavatavuste parandamiseks.
Hoiatused kuvatakse vahekaartidel âTurveâ ja sisaldavad pĂ”hjalikku teavet haavatavuste ja projektifailide kohta, millele probleem mĂ”jutas. Parandamine genereeritakse, vĂ€rskendades sĂ”ltuvuste loendis minimaalset versiooni versioonile, kus haavatavus on kĂ”rvaldatud. Teave haavatavuste kohta saadakse andmebaasidest ja , samuti projektijuhilt saadud teadete ja automaatse GitHubi commit analĂŒsaatori pĂ”hjal, millele jĂ€rgneb kinnitamine kĂ€sitsi ĂŒlevaatusesĂŒsteemis.
Projektijuhide jaoks liides haavatuste teatiste (security advisories) avaldamiseks ja paigutamiseks, samuti privaatseks aruteluks haavatavuste parandamisega seotud kĂŒsimustes.
Lisaks kaitseks salajaste andmete avalikult kĂ€tte saadavatest hoidlatest on sisse viidud tokenite ja juurdepÀÀsuvĂ”tmete jaoks. Commidi ajal kontrollib skĂ€nner tavapĂ€raseid vĂ”tmeformaatide ja API juurdepÀÀsuvĂ”tmete, sealhulgas Alibaba Cloud, Amazon Web Services (AWS), Azure, GitHub, Google Cloud, Mailgun, Slack, Stripe ja Twilio, tĂŒrppe. Tuvastamisel saadetakse teenusepakkujale taotlus leket kinnitamiseks ja kompromiteeritud tokenite tagasivĂ”tmiseks.
Allikas: opennet.ru
