Google eraldas avatud lÀhtekoodiga tarkvara turvalisuse tÔstmiseks miljon dollarit.

Google esitles algatust Secure Open Source (SOS), mille raames makstakse preemiaid kriitiliselt olulise avatud allika turvalisuse suurendamisega seotud tööde eest. Esimeste preemiate jaoks on eraldatud miljon dollarit, kuid kui algatus tunnustatakse, jÀtkatakse investeeringute tegemist projekti.

On ette nÀhtud jÀrgmised preemiad:

  • $10000 ja rohkem – keeruliste, pikaajalise tĂ€hendusega ja oluliselt turvalisust suurendavate tĂ€iustuste eest, mis kaitsevad tĂ”siste koodiga vĂ”i avatud projektide infrastruktuuri haavatavuste eest.
  • $5000-$10000 – keskmise keerukusega tĂ€iustuste eest, mis avaldavad positiivset mĂ”ju turvalisusele.
  • $1000-$5000 – mÔÔduka keerukusega tĂ€iustuste eest, mis suurendavad turvalisust.
  • $505 – vĂ€ikeste tĂ€iustuste eest, mis tugevdavad turvalisust.

Preemiseid vĂ”etakse vastu ainult muudatuste jaoks, mis on vastu vĂ”etud projektides, mille kriitilisuse tase on vĂ€hemalt 0.6 OpenSSF Critically Score reitingus vĂ”i mis kuuluvad erilise turvakontrolli vajavate projektide nimekirja. Pakutavate muudatuste iseloom peab olema seotud turvalisuse suurendamisega sellistes valdkondades nagu infrastruktuurielementide kaitse tugevdamine (nt pideva integreerimise ja vĂ€ljaandmise protsesside kaudu), digitaalsete allkirjadega komponentide valideerimissĂŒsteemide rakendamine, toote taseme tĂ”stmine (arvustamine, harude kaitse, Fuzzing-testimine, sĂ”ltuvuste rĂŒnnakute kaitse).

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster