Google rahastab 8 olulise avatud projekti turvaauditit

OSTIF (Open Source Technology Improvement Fund) sihtasutus, mille eesmärk on avatud projektide kaitse parandamine, kuulutas välja koostöö Google'iga, mis on väljendanud valmisolekut rahastada kaheksa avatud projekti sõltumatut turvaauditit. Google’ilt saadud rahaga on plaanis auditeerida Git, JavaScripti teeki Lodash, PHP raamistiku Laravel, Java raamistiku Slf4j, JSON teeke Jackson (Jackson-core ja Jackson-databind) ning Java komponente Apache Httpcomponents (Httpcomponents-core ja Httpcomponents-client).

Varasemate annetuste kaudu on OSTIF juba auditeerinud projekte OpenSSL, VeraCrypt, OpenVPN, Monero, Unbound DNS ja QRL. Eri kogukond on juba eraldi raha kogunud Symfony PHP raamistiku auditeerimiseks. Täiendava rahastamise korral on plaanis auditeerida ka projekte Systemd, Electron, Rails, Dropal, Joomla, WebPack, Reprepro, Ceph, React Native, Salt, Ansible, Angilar, Gatsby ja Guava.

Valik tehti empiirilise meetodi põhjal, arvestades projekti turvalisuse mõju avatud lähtekoodiga ökosüsteemile ja potentsiaalset kasu kogukonnale suurenenud turvalisuse kaudu kaalutud projektides. Umbes 100 000 projekti GitHubis analüüsiti ja arvutati koefitsient, mis võtab arvesse selliseid tegureid nagu populaarsus sõltuvusena, vajadus infrastruktuurides, arendajate arv, arendustegevuse aktiivsus, lahendamata ja lahendatud vigade arv, projektiga seotud organisatsioonide arv, värskenduste väljalaskmise sagedus, haavatavuste avastamise ajalugu jne.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster