De organisatie Linux Foundation over de oprichting van een nieuw gezamenlijk project (Open Source Security Foundation), bedoeld om de inspanningen van leidende vertegenwoordigers van de industrie op het gebied van het verbeteren van de veiligheid van open source software te verenigen. OpenSSF zal de ontwikkeling van initiatieven zoals en , en zal ook andere gerelateerde veiligheidsmaatregelen samenbrengen die door de deelnemers aan het project worden ondernomen.
Onder de oprichters van OpenSSF bevinden zich bedrijven zoals , , IBM, JPMorgan Chase, , NCC Group, OWASP Foundation en Red Hat. Ook hebben bedrijven zoals GitLab, HackerOne, Intel, Uber, VMware, ElevenPaths, Okta, Purdue, SAFECode, StackHawk en Trail of Bits zich als deelnemers aangesloten.
Er wordt opgemerkt dat in de moderne wereld open source software in veel industrieƫn zeer gewild is, maar dat de specificiteit van de ontwikkeling van invloed is op de veiligheid ervan via afhankelijkheids- en ontwikkelingsketens. Daarom is voor de bevestiging van de veiligheid van open projecten de verificatie van niet alleen de broncode, maar ook de afhankelijkheden van groot belang, evenals de identificatie van ontwikkelaars wiens code in het project wordt opgenomen en betrouwbare authenticatie bij het reviewen en committen. Bovendien is voor het waarborgen van de veiligheid de toepassing van veilige build-systemen en build-verificatie vereist.
Het werk van OpenSSF zal zich concentreren op gebieden zoals gecoƶrdineerde van informatie over kwetsbaarheden en de verspreiding van patches, hulpmiddelen voor beveiliging, beste praktijken voor veilige ontwikkelingsorganisatie, gerelateerde beveiligingsbedreigingen in open source software, audits en het versterken van de veiligheid van kritieke open projecten, het creƫren van middelen voor de verificatie van .
Bron: opennet.ru
