Linux Foundationi organisatsioon uju uue ĂŒhise projekti loomine (Open Source Security Foundation), mille eesmĂ€rk on koondada juhtivate tööstuse esindajate tegevus avatud lĂ€htekoodiga tarkvara turvalisuse tĂ”hustamiseks. OpenSSF jĂ€tkab selliste algatuste arendamist nagu ja , samuti ĂŒhendab see mitmeid teisi turvalisuse tagamisega seotud tegevusi, mida projektis osalejad ette vĂ”tavad.
OpenSSFi asutajate hulka kuuluvad sellised ettevÔtted nagu , , IBM, JPMorgan Chase, , NCC Group, OWASP Foundation ja Red Hat. Osalejateks on liitunud sellised ettevÔtted nagu GitLab, HackerOne, Intel, Uber, VMware, ElevenPaths, Okta, Purdue, SAFECode, StackHawk ja Trail of Bits.
Tuleb mĂ€rkida, et tĂ€napĂ€eva maailmas on avatud lĂ€htekoodiga tarkvara laialdaselt nĂ”utud paljudes tööstusharudes, kuid arendamise eripĂ€ra tĂ”ttu mĂ”jutavad selle turvalisust sĂ”ltuvuste ja arendajate kett. SeetĂ”ttu on avatud projektide turvalisuse kinnitamiseks oluline mitte ainult peamise koodi, vaid ka sĂ”ltuvuste verifitseerimine, samuti arendajate tuvastamine, kelle kood vĂ”etakse projekti, ja usaldusvÀÀrne autentimine ĂŒlevaatuste ja commitâide ajal. Lisaks on turvalisuse tagamiseks vajalik kaitstud koostamis sĂŒsteemide ja koostamiste tugevdamine.
OpenSSFi tegevus keskendub sellistele valdkondadele nagu koordineeritud teave turvavigade kohta ja vigade levitamine, turvalisuse tagamiseks mÔeldud tööriistade arendamine, parimate praktikate kaasamine turvalise arenduse korraldamiseks, turvalisusega seotud ohtude osas avatud lÀhtekoodiga tarkvaras, audiitööd ja kriitiliste avatud projektide turvalisuse tugevdamine, vahendite loomine .
Allikas: opennet.ru
