Fondit OSTIF (Fondi për Përmirësimin e Teknologjisë me Burim të Hapur), i krijuar për të forcuar sigurninë e projekteve të hapura, shpalli bashkëpunimin me kompaninë Google, e cila shprehu gatishmërinë për të financuar një audit të pavarur të sigurisë për 8 projekte të hapura. Me fondet e marra nga Google, është vendosur të kryhet një audit për Git, bibliotekën JavaScript Lodash, kuadrin PHP Laravel, kuadrin Java Slf4j, bibliotekat JSON Jackson (Jackson-core dhe Jackson-databind) dhe komponentet Java të Apache Httpcomponents (Httpcomponents-core dhe Httpcomponents-client).
Më parë, me fondet e mbledhura nga dhuratat, fondi OSTIF kishte kryer auditime për projektet OpenSSL, VeraCrypt, OpenVPN, Monero, Unbound DNS dhe QRL. Veçmas, komuniteti tashmë ka mbledhur fonde për auditimin e kuadrit PHP Symfony. Në rast se sigurohen fonde shtesë për auditimin, janë planifikuar gjithashtu projektet Systemd, Electron, Rails, Dropal, Joomla, WebPack, Reprepro, Ceph, React Native, Salt, Ansible, Angilar, Gatsby dhe Guava.
Zgjedhja është bërë në mënyrë empirike bazuar në vlerësimin e ndikimit të sigurisë së projektit në ekosistemin e softuerit të hapur dhe përfitimit potencial për komunitetin nga rritja e sigurisë së projekteve të shqyrtuara. Për rreth 100 mijë projekte në GitHub, është llogaritur një koeficient që merr parasysh faktorë të tillë si popullariteti si varësi, kërkesa në infrastrukturë, numri i zhvilluesve, aktiviteteve të zhvillimit, numri i mesazheve error të mbyllura dhe të hapura, numri i organizatave që mbështesin projektin, frekuenca e lëshimit të azhurnimeve, historia e identifikimit të dobësive dhe të tjera.
Burimi: opennet.ru
