GitHub forcon më të rrepta rregullat lidhur me publikimin e rezultateve të hulumtimeve mbi sigurinë

GitHub publikoi ndryshime në rregullat që përcaktojnë politikën mbi publikimin e eksploitëve dhe rezultateve të hulumtimit të softuerëve të dëmshëm, si dhe përputhshmërinë me Ligjin për të Drejtat e Autorit në Epokën Digjitale (DMCA) të Shteteve të Bashkuara. Ndryshimet janë ende në një gjendje të papërfunduar dhe janë të disponueshme për diskutim për 30 ditë.

Në rregullat për përputhshmërinë me DMCA, përveç ndalimit të mëparshëm për shpërndarjen dhe sigurimin e instalimit ose dorëzimit të softuerëve të dëmshëm aktivë dhe eksploitëve, janë shtuar kushtet e mëposhtme:

  • NjĂ« ndalim i qartĂ« pĂ«r vendosjen nĂ« depo tĂ« teknologjive pĂ«r anashkalimin e mjeteve teknike tĂ« mbrojtjes sĂ« tĂ« drejtave tĂ« autorit, duke pĂ«rfshirĂ« çelĂ«sat e licencĂ«s, si dhe programet pĂ«r gjenerimin e çelĂ«save, anashkalimin e verifikimit tĂ« çelĂ«save dhe zgjatjen e periudhĂ«s falas tĂ« funksionimit.
  • Ngrihet njĂ« procedure pĂ«rpara se tĂ« pĂ«rballet me njĂ« kĂ«rkesĂ« pĂ«r heqjen e kĂ«tij kodi. Personi qĂ« bĂ«n kĂ«rkesĂ«n pĂ«r heqje kĂ«rkohet tĂ« ofrojĂ« detaje teknike, me njĂ« qĂ«llim tĂ« deklaruar pĂ«r ta dĂ«rguar kĂ«tĂ« kĂ«rkesĂ« pĂ«r ekspertizĂ« para bllokimit.
  • NĂ« rast tĂ« bllokimit tĂ« repositorit, premtohet mundĂ«sia pĂ«r tĂ« eksportuar issue dhe PR-tĂ«, si dhe tĂ« ofrohet shĂ«rbim juridik.

Ndryshimet e bĂ«ra nĂ« rregullat qĂ« lidhen me eksploitĂ«t dhe malware-in, marrin nĂ« konsideratĂ« kritikat e shprehura pas heqjes nga Microsoft e prototipit tĂ« eksploitit pĂ«r Microsoft Exchange, i cili ishte pĂ«rdorur pĂ«r tĂ« kryer sulme. NĂ« rregullat e reja bĂ«het njĂ« pĂ«rpjekje e qartĂ« pĂ«r tĂ« ndarĂ« pĂ«rmbajtjen qĂ« paraqet rrezik dhe qĂ« pĂ«rdoret pĂ«r tĂ« kryer sulme aktive, nga kodi qĂ« shoqĂ«ron hulumtimet nĂ« fushĂ«n e sigurisĂ«. Ndryshimet e ĐČĐœĐ”Ńura:

  • Nuk lejohet vetĂ«m sulmi ndaj pĂ«rdoruesve tĂ« GitHub duke postuar pĂ«rmbajtje me eksploitĂ« ose pĂ«rdorimi i GitHub si njĂ« mjet pĂ«r shpĂ«rndarjen e eksploitĂ«ve, siç ka qenĂ« mĂ« parĂ«, por gjithashtu ndalohet postimi i kodit tĂ« dĂ«mshĂ«m dhe eksploitĂ«ve qĂ« shoqĂ«rojnĂ« kryerjen e sulmeve aktive. NĂ« mĂ«nyrĂ« tĂ« pĂ«rgjithshme, nuk lejohet postimi i shembujve tĂ« eksploitĂ«ve tĂ« pĂ«rgatitur gjatĂ« hulumihet e sigurisĂ« dhe qĂ« prekin dobĂ«sitĂ« e rregulluara tashmĂ«, por gjithçka do tĂ« varet nga si do tĂ« interpretohet termi "sulme aktive".

    PĂ«r shembull, publikimi i çdo forme tĂ« kodit burimor JavaScript qĂ« sulmon shfletuesin i pĂ«rket kĂ«tij kriteri — asgjĂ« nuk e pengon sulmuesin tĂ« ngarkojĂ« kodin burimor nĂ« shfletuesin e viktimĂ«s pĂ«rmes fetch-it, ta patch-on automatikisht nĂ«se prototipi i exploit-it publikohet nĂ« njĂ« formĂ« jotĂ«rheqĂ«se dhe ta ekzekutojĂ«. E njĂ«jta gjĂ« vlen pĂ«r çdo kod tjetĂ«r, pĂ«r shembull nĂ« C++, — asgjĂ« nuk e pengon ta kompilohet atĂ« nĂ« makinerinĂ« e sulmuar dhe ta ekzekutojĂ«. Kur tĂ« zbulohet njĂ« depo me njĂ« kod tĂ« tillĂ«, planifikohet qĂ« tĂ« mos fshihet, por tĂ« mbyllet aksesin nĂ« tĂ«.

  • Seksioni i zhvendosur mĂ« sipĂ«r qĂ« ndalon 'spam'-in, manipulimin, pjesĂ«marrjen nĂ« tregun e manipulimeve, programet pĂ«r shkeljen e rregullave tĂ« ndonjĂ« faqeje, phishing dhe pĂ«rpjekjet pĂ«r tĂ«.
  • Shtohet njĂ« pika me shpjegimin e mundĂ«sisĂ« pĂ«r tĂ« bĂ«rĂ« apel nĂ« rast mosmarrĂ«veshjeje me bllokimin.
  • ËshtĂ« shtuar njĂ« kĂ«rkesĂ« pĂ«r pronarĂ«t e depozitave, nĂ« tĂ« cilat regjistrohet pĂ«rmbajtje potencialisht e rrezikshme nĂ« kuadĂ«r tĂ« kĂ«rkimeve tĂ« sigurisĂ«. Prania e tillĂ« pĂ«rmbajtjeje duhet tĂ« pĂ«rmendet qartĂ« nĂ« fillim tĂ« skedarit README.md, dhe nĂ« skedarin SECURITY.md duhet tĂ« jepen tĂ« dhĂ«nat kontaktuese pĂ«r lidhje. ËshtĂ« e specifikuar se nĂ« terma tĂ« pĂ«rgjithshĂ«m, GitHub nuk fshin eksploitĂ«t e publikuar me kĂ«rkime tĂ« sigurisĂ« pĂ«r vulnerabilitete tĂ« zbuluara tashmĂ« (jo 0-day), por ruan tĂ« drejtĂ«n tĂ« kufizojĂ« aksesin nĂ«se mendon se ndjehet rreziku i pĂ«rdorimit tĂ« kĂ«tyre eksploitĂ«ve pĂ«r sulme reale dhe pranohet ankesat nĂ« shĂ«rbimin e mbĂ«shtetjes sĂ« GitHub pĂ«r pĂ«rdorimin e kodit pĂ«r sulme.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster