Google je ustvaril ekipo, ki pomaga odprtokodnim projektom izboljšati varnost

Google je objavil, da se je pridružil pobudi OpenSSF (Open Source Security Foundation), ki jo je ustanovila Linux Foundation in je namenjena izboljšanju varnosti odprtokodne programske opreme. Kot del svojega sodelovanja je Google ustvaril in bo financiral namensko ekipo inženirjev, »Open Source Maintenance Crew«, ki bo sodelovala z vzdrževalci kritičnih odprtokodnih projektov pri varnostnih izboljšavah.

Pri delu se bo uporabljal koncept »Know, Prevent, Fix«, ki opredeljuje metode za upravljanje metapodatkov o odpravljanju ranljivosti, spremljanje popravkov, pošiljanje obvestil o novih ranljivostih, vzdrževanje baze podatkov z informacijami o ranljivostih, sledenje povezanosti ranljivosti z odvisnostmi ter analiziranje tveganja ranljivosti, ki se kaže skozi odvisnosti.

Vir: opennet.ru

Dodaj komentar