Duket se drejtoria e GitHub po merret seriozisht me sigurinë e softuerit. Fillimisht ishte depoja e të dhënave në Svalbard dhe financimi i zhvilluesve. Tani ka nisur nismën GitHub Security Lab, e cila parashikon pjesëmarrjen e të gjithë specialistëve të interesuar për përmirësimin e sigurisë së softuerit të hapur.

Në këtë iniciativë janë përfshirë F5, Google, HackerOne, Intel, IOActive, J.P. Morgan, LinkedIn, Microsoft, Mozilla, NCC Group, Oracle, Trail of Bits, Uber dhe VMWare. Ata kanë ndihmuar për të identifikuar dhe eliminuar 105 vulnerabilitete në disa projekte gjatë dy viteve të fundit.
PjesĂ«marrĂ«sit e tjerĂ« janĂ« premtuar shpĂ«rblime deri nĂ« 3000 $ pĂ«r vulnerabilitetet e identifikuara. NĂ« ndĂ«rfaqen e GitHub tani Ă«shtĂ« e mundur tĂ« merrni njĂ« identifikues CVE pĂ«r problemin dhe tĂ« krijoni njĂ« raport pĂ«r tĂ«. ĂshtĂ« futur nĂ« pĂ«rdorim njĂ« katalog i vulnerabiliteteve , qĂ« pĂ«rmban informacion mbi problemet me aplikacionet e publikuara nĂ« GitHub, paketat e dobĂ«ta dhe kĂ«shtu me radhĂ«.
Për më tepër, sistemi tashmë ka përfshirë mbrojtje të përditësuar që siguron që të dhënat personale dhe konfidenciale, siç janë tokenet, çelësat dhe të ngjashme, të mos ndodhen në depozitë publike. Siç pretendohet, sistemi skanon automatikisht format e çelësave nga 20 shërbime dhe sisteme cloud. Nëse zbulohet një problem, dërgohet një kërkesë te ofruesi i shërbimit për të konfirmuar problemin dhe për të tërhequr çelësat e kompromentuar.
Vlen të theksohet se më parë GitHub ishte blerë nga kompania Microsoft. Duket se në Redmond kanë vendosur të merren seriozisht me sigurinë e të dhënave.
Burimi: 3dnews.ru
