GitHub ka nisur shërbime të mbështetjes financiare dhe informimit mbi dobësitë

GitHub ka realizuar sistem sponsorizimeve për ofrimin e mbështetjes financiare për projektet e hapura. Shërbimi i ri ofron një formë të re për të marrë pjesë në zhvillimin e projekteve - nëse përdoruesi nuk ka mundësi të ndihmojë në zhvillim, ai mund të lidhet me projektet e interesit si sponsor dhe të ndihmojë përmes financimit të zhvilluesve specifikë, mbajtësve, dizajnerëve, autorëve të dokumentacionit, testuesve dhe pjesëtarëve të tjerë të përfshirë në projekt.

Me ndihmën e sistemit të sponsorizimit, çdo përdorues i GitHub mund të transferojë çdo muaj shuma fikse për zhvilluesit e kodit të hapur, të regjistruar në shërbim si pjesëtarë, të gatshëm për të marrë mbështetje financiare (gjatë periudhës së testimit të shërbimit, numri i pjesëtarëve është i kufizuar). Pjesëtarët e sponsorizuar mund të përcaktojnë nivelet e mbështetjes dhe privilegjet që lidhen me to për sponsorët, siç është përmirësimi i shpejtë i gabimeve. Po studiohet mundësia e organizimit të financimit jo vetëm për individë të veçantë, por edhe për grupe zhvilluesish të përfshirë në punën mbi projektin.

Ndryshe nga platformat e tjera të financimit të përbashkët, GitHub nuk merr një përqindje të caktuar për ndërmjetësim dhe gjatë vitit të parë do të mbulojë kostot për përpunimin e pagesave. Më vonë, nuk përjashtohet mundësia e përcaktimit të një tarife për përpunimin e pagesave. Për mbështetje të shërbimit është krijuar një fond i veçantë GitHub Sponsors Matching Fund, i cili do të merret me shpërndarjen e flukseve financiare.

Përveç sponsorizimit, GitHub gjithashtu prezentoi ka një shërbim të ri për sigurimin e projekteve, i ndërtuar mbi bazën e teknologjive të fituara nga absorbimit kompania Dependabot. Dependabot tani është i integruar në GitHub dhe është i disponueshëm falas.
Shërbimi lejon të monitorojë vulnerabilitetet në varësi, dërgimin e paralajmërimeve për pronarët e depot në lidhje me çështjet në varësi dhe automatikisht hap pull-request-et për të rregulluar vulnerabilitetet e zbuluara.

GitHub ka nisur shërbime të mbështetjes financiare dhe informimit mbi dobësitë

Paralajmërimet shfaqen në skedën 'Security' dhe përfshijnë informacion të plotë për vulnerabilitetin dhe skedarët e projektit që preken nga problemi. Korrigjimi gjenerohet përmes një azhurnimi në listën e varësive nga versioni minimal në versionin ku vulnerabiliteti është rregulluar. Të dhënat për vulnerabilitetet merren nga baza MITRE CVE dhe WhiteSource, si dhe mbi bazën e njoftimeve nga mbajtësit e projekteve dhe analitikës automatike të komiteve në GitHub me konfirmimin pasues në sistemin e rishikimit manual.

Për mbajtësit e projekteve u krijua një interface për publikimin dhe shpërndarjen e raporteve mbi vulnerabilitetet (security advisories), si dhe për diskutimin privat në një rreth të mbyllur mbi çështjet që lidhen me rregullimin e vulnerabiliteteve.

Për më tepër, për të mbrojtur nga shkëmbimi i të dhënave të ndjeshme në depot publike, u krijua skaneri të çelësave dhe tokenëve të aksesit. Gjatë komitimit, skaneri kontrollon format e zakonshme të çelësave dhe tokenët e aksesit për API-të e Alibaba Cloud, Amazon Web Services (AWS), Azure, GitHub, Google Cloud, Mailgun, Slack, Stripe dhe Twilio. Në rast se një token zbulohet, shërbimi i ofron një kërkesë për konfirmimin e shpërthimit dhe tërheqjen e tokenëve të kompromentuar.

GitHub ka nisur shërbime të mbështetjes financiare dhe informimit mbi dobësitë

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster