Основан Π΅ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΡ‚ OpenSSF, фокусиран Π½Π° ΠΏΠΎΠ΄ΠΎΠ±Ρ€ΡƒΠ²Π°ΡšΠ΅ Π½Π° бСзбСдноста Π½Π° софтвСрот со ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄.

Π€ΠΎΠ½Π΄Π°Ρ†ΠΈΡ˜Π° Линукс објави ΠΎ Ρ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ Π½ΠΎΠ²ΠΎΠ³ΠΎ совмСстного ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° OpenSSF (Open Source Security Foundation), ΠΏΡ€ΠΈΠ·Π²Π°Π½Π½ΠΎΠ³ΠΎ ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½ΠΈΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρƒ Π²Π΅Π΄ΡƒΡ‰ΠΈΡ… прСдставитСлСй индустрии Π² области ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ бСзопасности ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ПО. OpenSSF ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΡ‚ Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅ Ρ‚Π°ΠΊΠΈΡ… ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ², ΠΊΠ°ΠΊ Infrastructure Initiative ΠΈ Open Source Security Coalition, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½ΠΈΡ‚ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ связанныС с Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ Ρ€Π°Π±ΠΎΡ‚Ρ‹, ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Π΅ΠΌΡ‹Π΅ участниками ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°.

Π’ число ΡƒΡ‡Ρ€Π΅Π΄ΠΈΡ‚Π΅Π»Π΅ΠΉ OpenSSF вошли Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΊΠ°ΠΊ GitHub, Google, IBM, JPMorgan Chase, ΠœΠ°Ρ˜ΠΊΡ€ΠΎΡΠΎΡ„Ρ‚, NCC Group, OWASP Foundation ΠΈ Red Hat. Π’ качСствС участников ΠΏΡ€ΠΈΡΠΎΠ΅Π΄ΠΈΠ½ΠΈΠ»ΠΈΡΡŒ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ GitLab, HackerOne, Intel, Uber, VMware, ElevenPaths, Okta, Purdue, SAFECode, StackHawk ΠΈ Trail of Bits.

ΠžΡ‚ΠΌΠ΅Ρ‡Π°Π΅Ρ‚ΡΡ, Ρ‡Ρ‚ΠΎ Π² соврСмСнном ΠΌΠΈΡ€Π΅ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ΅ ПО ΡˆΠΈΡ€ΠΎΠΊΠΎ вострСбовано Π²ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΡ… областях индустрии, Π½ΠΎ Π² силу спСцифики Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Π½Π° Π΅Π³ΠΎ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ влияниС Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ ΠΈΠ· зависимостСй ΠΈ участников Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ для подтвСрТдСния бСзопасности ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ² Π²Π°ΠΆΠ½Π° вСрификация Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ основного ΠΊΠΎΠ΄Π°, Π½ΠΎ ΠΈ зависимостСй, Π° Ρ‚Π°ΠΊΠΆΠ΅ идСнтификация Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ², Ρ‡Π΅ΠΉ ΠΊΠΎΠ΄ принимаСтся Π² состав ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°, ΠΈ надёТная аутСнтификация ΠΏΡ€ΠΈ Ρ€Π΅Ρ†Π΅Π½Π·ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ ΠΈ ΠΊΠΎΠΌΠΌΠΈΡ‚Π°Ρ…. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, для обСспСчСния бСзопасности трСбуСтся ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½Ρ‹Ρ… сборочных систСм ΠΈ Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ сборок.

Π Π°Π±ΠΎΡ‚Π° OpenSSF Π±ΡƒΠ΄Π΅Ρ‚ сосрСдоточСна Π² Ρ‚Π°ΠΊΠΈΡ… областях, ΠΊΠ°ΠΊ скоординированноС ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°ΡšΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ± уязвимостях ΠΈ распространСниС исправлСний, Ρ€Π°Π·Π²ΠΎΡ˜ инструмСнтов для обСспСчСнии бСзопасности, ΠΎΠ±Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π»ΡƒΡ‡ΡˆΠΈΡ… ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊ ΠΏΠΎ бСзопасной ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° связанных с Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ ΡƒΠ³Ρ€ΠΎΠ· Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ ПО, Π΄Ρ€ΠΆΠΈ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΠΎ Π°ΡƒΠ΄ΠΈΡ‚Ρƒ ΠΈ ΡƒΡΠΈΠ»Π΅Π½ΠΈΡŽ бСзопасности критичСски Π²Π°ΠΆΠ½Ρ‹Ρ… ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ², созданиС срСдств для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ идСнтичности Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ².

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€