Fondit OSTIF (Fondit për Përmirësimin e Teknologjisë me Burim të Hapur), i krijuar për të përforcuar sigurinë e projekteve të hapura, shpalli bashkëpunimin me kompaninë Google, e cila shprehu gatishmërinë për të financuar një audit të pavarur të sigurisë për 8 projekte të hapura. Me fondet që janë marrë nga Google është vendosur të auditohet Git, biblioteka JavaScript Lodash, frameworku PHP Laravel, frameworku Java Slf4j, bibliotekat JSON Jackson (Jackson-core dhe Jackson-databind) dhe përbërësit Java të Apache Httpcomponents (Httpcomponents-core dhe Httpcomponents-client).
Më parë, me fondet e mbledhura nga dhuratat, fondi OSTIF ka kryer tashmë auditimin e projekteve OpenSSL, VeraCrypt, OpenVPN, Monero, Unbound DNS dhe QRL. Ndryshe, komuniteti ka mbledhur tashmë fonde për auditi i frameworkut PHP Symfony. Në rast se do të ketë financime të tjera për auditimin, janë parashikuar gjithashtu projektet Systemd, Electron, Rails, Dropal, Joomla, WebPack, Reprepro, Ceph, React Native, Salt, Ansible, Angilar, Gatsby dhe Guava.
Zgjedhja është bërë me një qasje empirike në bazë të një vlerësimi të ndikimit të sigurisë së projektit në ekosistemin e burimit të hapur dhe përfitimeve të mundshme për komunitetin nga rritja e sigurisë së projekteve të shqyrtuara. Për rreth 100 mijë projekte në GitHub është llogaritur një koeficient që merr parasysh faktorë të tillë si popullariteti i përdorimit si varësi, kërkesa në infrastrukturë, numri i zhvilluesve, aktiviteti i zhvillimit, numri i raporteve të mbyllura dhe të pazbuluara për gabime, numri i organizatave mbështetëse të projektit, frekuenca e lëshimeve të përditësimeve, historia e identifikimit të dobësive etj.
Burimi: opennet.ru
