Organizația Linux Foundation pe formarea unui nou proiect comun (Open Source Security Foundation), destinat să reunească munca celor mai importanți reprezentanți din industrie în domeniul creșterii securității software-ului open-source. OpenSSF va continua dezvoltarea unor inițiative precum și , și va reuni și alte acțiuni legate de securitate întreprinse de participanții la proiect.
Printre fondatorii OpenSSF se numără companii precum , , IBM, JPMorgan Chase, , NCC Group, OWASP Foundation și Red Hat. Ca participanți s-au alăturat companiile GitLab, HackerOne, Intel, Uber, VMware, ElevenPaths, Okta, Purdue, SAFECode, StackHawk și Trail of Bits.
Se remarcă faptul că, în lumea modernă, software-ul open-source este foarte solicitat în multe domenii ale industriei, dar din cauza specificului dezvoltării, securitatea sa este influențată de lanțurile de dependențe și de participanții la dezvoltare. Prin urmare, pentru a confirma securitatea proiectelor open-source, este important să se verifice nu doar codul principal, ci și dependențele, precum și identificarea dezvoltatorilor ale căror coduri sunt acceptate în cadrul proiectului, și autentificarea fiabilă în timpul revizuirilor și commitelor. În plus, pentru a asigura securitatea, este necesară utilizarea sistemelor de construire securizate și verificarea construcțiilor.
Activitatea OpenSSF se va concentra pe astfel de domenii precum divulgarea coordonată dezvoltarea celor mai bune practici pentru organizarea sigură a dezvoltării, identificarea efectuarea verificarea identității dezvoltatorilor .
Sursa: opennet.ro
