Kompania Google prezantoi iniciativën Secure Open Source (SOS), e cila do të organizojë pagesa për punët që lidhen me forcimin e sigurisë së softuerit të hapur kritik. Një milion dollarë janë ndarë për pagesat e para, por nëse iniciativa pranohet si e suksesshme, investimi në projekt do të vazhdojë.
Ămimet e parashikuara janĂ«:
- $10000 dhe mĂ« shumĂ« â pĂ«r kontribute komplekse, me rĂ«ndĂ«si tĂ« konsiderueshme dhe tĂ« rĂ«ndĂ«sishme nĂ« afat tĂ« gjatĂ« pĂ«r pĂ«rmirĂ«sime qĂ« ofrojnĂ« mbrojtje kundĂ«r dobĂ«sive tĂ« rĂ«nda nĂ« kodin ose infrastrukturĂ«n e projekteve tĂ« hapura.
- $5000-$10000 â pĂ«r pĂ«rmirĂ«sime me kompleksitet mesatar, qĂ« ndikojnĂ« pozitivisht nĂ« siguri.
- $1000-$5000 për përmirësime me kompleksitet të moderuar, që rrisin sigurinë.
- $505 â pĂ«r pĂ«rmirĂ«sime tĂ« vogla qĂ« forcojnĂ« sigurinĂ«.
Aplikimet për të marrë shpërblim pranohen vetëm për ndryshime që janë përfshirë në projektet me një nivel kriticiteti jo më të ulët se 0.6 sipas vlerësimit OpenSSF Critically Score ose që janë në listën e projekteve që kërkojnë verifikim të veçantë të sigurisë. Natyra e ndryshimeve të propozuara duhet të lidhet me rritjen e sigurisë në fusha si përforcimi i mbrojtjes së elementeve të infrastrukturës (p.sh., proceset e integrimit të vazhdueshëm dhe shpërndarjes së lëshimeve), implementimi i sistemeve të verifikimit me nënshkrime digjitale të komponentëve të produktit softuerik, rritja e nivelit të produktit (rishikimi, mbrojtja e degëve, testi Fuzzing, mbrojtja ndaj sulmeve përmes varësive).
Burimi: opennet.ru
