Հավանաբար, GitHub-ի ղեկավարությունը լուրջ մտածել է ծրագրային ապահովության անվտանգության մասին: Նախ եղել էր տվյալների պահոցը Շպիցբերգենի վրա, եւ ֆինանսական աջակցության մասին մշակողների համար: Իսկ հիմա GitHub Security Lab նախաձեռնությունը, որը նախատեսում է բոլոր շահագրգիռ մասնագետների մասնակցությունը բաց ծրագրային ապահովության անվտանգության բարելավմանը:

Նաև ծրագրին արդեն միացել են F5, Google, HackerOne, Intel, IOActive, J.P. Morgan, LinkedIn, Microsoft, Mozilla, NCC Group, Oracle, Trail of Bits, Uber և VMWare: Նրանք վերջին երկու տարվա ընթացքում օգնել են բացահայտել և վերացնել 105 խոցելիություն տարբեր նախագծերում:
Այդ այլ մասնակիցներին խոստացվում են մինչև 3000 $ պարգևավճար բացահայտված խոցելիությունների համար: GitHub ինտերֆեյսում արդեն հասանելի է խնդրի համար CVE-համար Obtaining և դրա մասին հաշվետվություն ստեղծելու հնարավորություն: Իրականացվել է խոցելիությունների կատալոգ, որն պարունակում է տվյալներ GitHub-ում տեղադրված հավելվածների, խոցելի փաթեթների և այլն խնդիրների մասին:
Բացի այդ, համակարգը արդեն ավելացրել է թարմացված պաշտպանություն, որը երաշխավորում է, որ անձնական և գաղտնի տվյալներ, ինչպիսիք են տոմսերը, բանալիները և նրանց նմանները, չեն հայտնվում հանրային պահոցներում: Ինչպես նշվում է, համակարգը ավտոմատ կերպով սկանավորում է 20 ծառայությունների և ամպային համակարգերի բանալիի ֆորմատները: Եթե հայտնվում է խնդիր, ծառայությունների մատուցողին ուղղվում է հարցում խնդրի հաստատման և զուգահեռされた բանալիների հետ կանչման համար:
Ուշագրավ է, որ նախկինում GitHub-ը ձեռք է բերել Microsoft: Հավանաբար, Ռեդմոնդում որոշել են լրջորեն զբաղվել տվյալների անվտանգության հարցերով:
Ընտանիք: 3dnews.ru
