E shpallur projekti Akrites për koordinimin e rregullimit të dobësive dhe zbardhjen e informacionit mbi dobësitë në softuerin e hapur kritik. Projekti është krijuar nën ombrellën e Linux Foundation me pjesëmarrjen e kompanive Amazon Web Services, Anthropic, Cisco, Ericsson, Google, IBM, Microsoft/GitHub, NVIDIA, OpenAI, RapidFort, Red Hat, Sonatype dhe Vodafone, si dhe organizatës jo fitimprurëse Rust Foundation.
Pjesëmarrësit e projektit do të ofrojnë financim, burime inxhinierike dhe ekspertizë në fushën e sigurisë kompjuterike për të krijuar një ekip për përgjigje ndaj incidenteve (SIRT, Security Incident Response Team). Ekipi i krijuar do të merret me identifikimin e dobësive të reja, shqyrtimin dhe verifikimin e raporteve mbi dobësitë, konfirmimin e nivelit të rrezikshmërisë, zhvillimin e rregullimeve në bashkëpunim me mbajtësit e projekteve të hapura dhe koordinimin e procesit të zbardhjes së informacionit mbi dobësitë. Zbardhja e informacionit mbi dobësitë do të koordinohet me lëshimin e rregullimeve në projektet kryesore, shpërndarjet dhe produktet e varura.
Vërehet se nëse më parë krijimi i eksploitëve kërkonte njohuri ekspertizë dhe një proces zhvillimi të gjatë, mundësitë moderne të mjeteve AI lejojnë që sulmuesit e pa kualifikuar të krijojnë një eksploit funksional për pak orë, duke përdorur informacionin mbi patchin që sqaron problemin. Në rastin kur një rregullim për dobësinë lëshohet pa ndonjë njoftim të qartë lidhur me problemet e sigurisë, përdoruesit dhe zhvilluesit e projekteve të varura mund të injorojnë përditësimin, kurse sulmuesit, me ndihmën e mjeteve AI, mund të përgatisin shpejt një eksploit për të filluar sulmet ndaj sistemeve të pas përditësuara.
Në kushte të tilla, bëhet e rëndësishme që të shpejtohet zgjidhja e problemit, parandalimi i shpërndarjes së informacionit gjatë zhvillimit të patchëve, bashkërisht me publikimin e rregullimeve, zbardhja e informacionit për dobësitë dhe informimi i përdoruesve për nevojën e instalimit të përditësimeve. Veçmas do të kryhet puna për informimin e dobësive të operatorëve të infrastrukturës kritike, shërbimeve të rëndësishme dhe projekteve, sepse nga pikëpamja e bllokimit të sulmeve potenciale, nuk është aq e rëndësishme publikimi i patchit, sa aplikimi i tij i shpejtë.
Përveç kësaj, projekti ka si qëllim të reduktojë ngarkesën për përkrahësit, duke marrë përsipër detyra si filtrimin e raporteve të dyfishta për problemet, konfirmimin e pranishmërisë së dobësive dhe ofrimin e ndihmës në zhvillimin dhe testimin e rregullimeve.
Kur identifikohen dobësi në paketat e rëndësishme, që nuk kanë përkrahës aktivë, projekti Akrites do të marrë përsipër punën e përgatitjes dhe integrimit të rregullimeve në to.
Burimi: opennet.ru
