Google esitles algatust Secure Open Source (SOS), mille raames makstakse preemiaid kriitiliselt olulise avatud allika turvalisuse suurendamisega seotud tööde eest. Esimeste preemiate jaoks on eraldatud miljon dollarit, kuid kui algatus tunnustatakse, jätkatakse investeeringute tegemist projekti.
On ette nähtud järgmised preemiad:
- $10000 ja rohkem – keeruliste, pikaajalise tähendusega ja oluliselt turvalisust suurendavate täiustuste eest, mis kaitsevad tõsiste koodiga või avatud projektide infrastruktuuri haavatavuste eest.
- $5000-$10000 – keskmise keerukusega täiustuste eest, mis avaldavad positiivset mõju turvalisusele.
- $1000-$5000 – mõõduka keerukusega täiustuste eest, mis suurendavad turvalisust.
- $505 – väikeste täiustuste eest, mis tugevdavad turvalisust.
Preemiseid võetakse vastu ainult muudatuste jaoks, mis on vastu võetud projektides, mille kriitilisuse tase on vähemalt 0.6 OpenSSF Critically Score reitingus või mis kuuluvad erilise turvakontrolli vajavate projektide nimekirja. Pakutavate muudatuste iseloom peab olema seotud turvalisuse suurendamisega sellistes valdkondades nagu infrastruktuurielementide kaitse tugevdamine (nt pideva integreerimise ja väljaandmise protsesside kaudu), digitaalsete allkirjadega komponentide valideerimissüsteemide rakendamine, toote taseme tõstmine (arvustamine, harude kaitse, Fuzzing-testimine, sõltuvuste rünnakute kaitse).
Allikas: opennet.ru
