De ontwikkelaars van het automatiseringsplatform voor het plannen van afspraken en het beheren van agenda's, Cal.com, hebben aangekondigd de publicatie van de volledige productcode stop te zetten en de gemeenschap een beperkte fork, cal.diy, beschikbaar te stellen, vertaald van AGPLv3.0 naar de MIT-licentie. Als reden voor deze wijziging in de ontwikkelingsaanpak wordt een toename van de risico's met betrekking tot de beveiliging van SaS-platforms genoemd, in het licht van de vooruitgang van AI-modellen in het opsporen van kwetsbaarheden en het schrijven van exploits.
Waar het vroeger veel tijd kostte om kwetsbaarheden te identificeren en exploits te ontwikkelen, en dit het domein was van professionals met jarenlange ervaring, kan nu zelfs een beginner dankzij AI sneller een exploit creƫren voor een nieuwe kwetsbaarheid dan ontwikkelaars tijd hebben om een oplossing te schrijven. Om de gegevens van de cloudservice op basis van het Cal.com-platform te beschermen en het risico op compromittering te verminderen, is besloten de publicatie van de broncode van nieuwe releases te stoppen.
Voor degenen die belang hechten aan de beschikbaarheid van de broncode is de fork cal.diy gemaakt, waarvan het onderhoud door de gemeenschap zal worden verzorgd. De fork bevat alleen de basisfunctionaliteit die nodig is om het platform voor het plannen van afspraken te draaien op eigen beheer. de server, maar mist de mogelijkheden die worden aangeboden in de volledige versie voor bedrijven, zoals de analytische dashboard, SSO/SAML-ondersteuning, en ondersteuning voor teams, organisaties en werkprocessen. Bovendien zijn in de gesloten versie veel sleutelsubsystemen herschreven, waaronder authenticatie en gegevensverwerking.
Bron: opennet.ru
