Google va finanța un audit de securitate pentru 8 proiecte open source importante

Fondul OSTIF (Open Source Technology Improvement Fund), creat cu scopul de a întări securitatea proiectelor open source, a anunțat o colaborare cu Google, care și-a exprimat disponibilitatea de a finanța un audit de securitate independent pentru 8 proiecte open source. Cu fondurile primite de la Google, se va realiza un audit pentru Git, biblioteca JavaScript Lodash, framework-ul PHP Laravel, framework-ul Java Slf4j, bibliotecile JSON Jackson (Jackson-core și Jackson-databind) și componentele Java Apache Httpcomponents (Httpcomponents-core și Httpcomponents-client).

Anterior, cu fondurile obținute din donații, fondul OSTIF a efectuat deja un audit pentru proiectele OpenSSL, VeraCrypt, OpenVPN, Monero, Unbound DNS și QRL. Comunitatea a strâns deja fonduri pentru auditarea framework-ului PHP Symfony. În cazul obținerii unei finanțări suplimentare pentru audit, sunt, de asemenea, planificate proiectele Systemd, Electron, Rails, Dropal, Joomla, WebPack, Reprepro, Ceph, React Native, Salt, Ansible, Angilar, Gatsby și Guava.

Selecția a fost efectuată în mod empiric pe baza evaluării impactului securității proiectului asupra ecosistemului software-ului open source și a beneficiilor potențiale pentru comunitate în urma creșterii securității proiectelor vizate. Pentru aproximativ 100.000 de proiecte de pe GitHub a fost calculat un coeficient care ia în considerare factori precum popularitatea ca dependență, cererea în infrastructuri, numărul de dezvoltatori, activitatea de dezvoltare, numărul de rapoarte de erori închise și deschise, numărul de organizații care susțin proiectul, frecvența actualizărilor, istoricul descoperirii vulnerabilităților etc.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster