Linux Foundation për formimin e një projekti të ri të përbashkët (Fondacioni i Sigurisë së Kodit të Hapur), i cili ka si qëllim të bashkojë punën e përfaqësuesve kryesorë të industrisë për të përmirësuar sigurinë e softuerit të hapur. OpenSSF do të vazhdojë zhvillimin e iniciativave si dhe , si dhe do të bashkojë edhe punë të tjera të lidhura me sigurinë, të ndërmarra nga pjesëmarrësit e projektit.
Në mesin e të themeluesve të OpenSSF janë kompani si , , IBM, JPMorgan Chase, , NCC Group, Fondacioni OWASP dhe Red Hat. Si pjesëmarrës janë bashkuar kompani si GitLab, HackerOne, Intel, Uber, VMware, ElevenPaths, Okta, Purdue, SAFECode, StackHawk dhe Trail of Bits.
Vërehet se në botën moderne softueri i hapur kërkohet gjerësisht në shumë fusha të industrisë, por për shkak të natyrës së veprimit të tij, siguria e tij ndikohet nga zinxhirët e varësive dhe pjesëmarrësit në zhvillim. Prandaj, për të konfirmuar sigurinë e projekteve të hapura është e rëndësishme verifikimi jo vetëm i kodit kryesor, por edhe i varësive, si dhe identifikimi i zhvilluesve, i cili kodi i tyre pranohet në projekt, dhe autentifikimi i besueshëm gjatë rishikimeve dhe komiteve. Për më tepër, për të siguruar sigurinë kërkohet përdorimi i sistemeve të mbledhjes të sigurta dhe verifikimi i mbledhjeve.
Puna e OpenSSF do të përqendrohet në fusha të tilla si koordinimi i informacionit mbi dobësitë dhe shpërndarja e rregullimeve, mjeteve për sigurimin e sigurisë, praktikave më të mira për organizimin e sigurt të zhvillimit, kërcënimeve të lidhura me sigurinë në softuerin e hapur, punës për auditim dhe përforcimin e sigurisë së projekteve kritike të hapura, krijimi i mjeteve për verifikimin .
Burimi: opennet.ru
