Google telah mencipta pasukan untuk membantu projek sumber terbuka meningkatkan keselamatan

Google telah mengumumkan bahawa ia telah menyertai inisiatif OpenSSF (Open Source Security Foundation), yang dibentuk oleh Yayasan Linux dan bertujuan untuk meningkatkan keselamatan perisian sumber terbuka. Sebagai sebahagian daripada penyertaannya, Google telah mencipta dan akan membiayai pasukan jurutera yang berdedikasi, "Krew Penyelenggaraan Sumber Terbuka", yang akan bekerjasama dengan penyelenggara projek sumber terbuka yang kritikal misi mengenai isu pengerasan keselamatan.

Kerja ini akan menggunakan konsep "Ketahui, Cegah, Betulkan", yang mentakrifkan kaedah untuk mengurus metadata tentang membetulkan kelemahan, memantau pembetulan, menghantar pemberitahuan tentang kelemahan baharu, mengekalkan pangkalan data dengan maklumat tentang kelemahan, menjejak perkaitan kelemahan dengan kebergantungan dan menganalisis risiko kelemahan yang nyata melalui kebergantungan.

Sumber: opennet.ru

Tambah komen