Organizata Linux Foundation për formimin e një projekti të ri të përbashkët (Open Source Security Foundation), e cila ka për qëllim të bashkojë punën e liderëve të industrisë për përmirësimin e sigurisë së softuerit me burim të hapur. OpenSSF do të vazhdojë zhvillimin e iniciativave si dhe , si dhe do të bashkojë dhe nisma të tjera të lidhura me sigurinë, që realizohen nga pjesëmarrësit e projektit.
Në mesin e themeluesve të OpenSSF janë kompani të tilla si , , IBM, JPMorgan Chase, , NCC Group, OWASP Foundation dhe Red Hat. Si pjesëmarrës janë bashkuar kompani si GitLab, HackerOne, Intel, Uber, VMware, ElevenPaths, Okta, Purdue, SAFECode, StackHawk dhe Trail of Bits.
Këto kohët e fundit është vënë re se në botën moderne, softueri i hapur është shumë i kërkuar në shumë fusha të industrisë, por për shkak të karakteristikave të zhvillimit, siguria e tij pengohet nga zinxhirët e varësive dhe pjesëmarrësve në zhvillim. Prandaj, për të konfirmuar sigurinë e projekteve të hapura, është e rëndësishme verifikimi jo vetëm i kodit kryesor, por edhe i varësive, si dhe identifikimi i zhvilluesve, kodin e të cilëve e pranojnë në projekt, dhe një autentifikim i besueshëm gjatë rishikimeve dhe angazhimeve. Përveç kësaj, për të siguruar sigurinë, kërkohet përdorimi i sistemeve të sigurta të ndërtimit dhe verifikimi i ndërtimeve.
Puna e OpenSSF do të përqendrohet në fusha të tilla si informacioni mbi dobësitë dhe shpërndarja e rregullimeve, instrumentet për sigurimin e sigurisë, praktikat më të mira për organizimin e sigurt të zhvillimit, kërcënimet e lidhura me sigurinë në softuerin e hapur, i auditeve dhe forcuar sigurinë e projekteve të hapura kritikë, krijimi i mjeteve për verifikimin .
Burimi: opennet.ru
