Kompania Google prezantoi iniciativën Secure Open Source (SOS), ku do të organizohen shpërblime për punën lidhur me rritjen e sigurisë së softuerit të hapur kritik. Një milion dollarë janë alokuar për shpërblimet e para, por nëse iniciativa vlerësohet si e suksesshme, investimi në projekt do të vazhdojë.
Parashikohen shpërblimet e mëposhtme:
- $10000 dhe mĂ« shumĂ« â pĂ«r pĂ«rmirĂ«sime tĂ« komplikuara, tĂ« rĂ«ndĂ«sishme dhe afatgjata qĂ« ofrojnĂ« mbrojtje nga vulnerabilitetet e rĂ«nda nĂ« kodin ose infrastrukturĂ«n e projekteve tĂ« hapura.
- $5000-$10000 â pĂ«r pĂ«rmirĂ«sime me shkallĂ« mesatare komplekset, qĂ« ndikojnĂ« pozitivisht nĂ« siguri.
- $1000-$5000 për përmirësime me shkallë të moderuar, që rrisin sigurinë.
- $505 â pĂ«r pĂ«rmirĂ«sime tĂ« vogla qĂ« forcojnĂ« sigurinĂ«.
Aplikimet për të marrë shpërblimin pranohen vetëm për ndryshime që janë pranuar në projektet me nivel kritikës jo më të ulët se 0.6 sipas renditjes OpenSSF Critically Score ose që përfshihen në listën e projekteve që kërkojnë verifikim të veçantë të sigurisë. Natyra e ndryshimeve të propozuara duhet të lidhet me rritjen e sigurisë në fusha si përmirësimi i mbrojtjes së elementeve të infrastrukturës (p.sh., proceset e integrimit të vazhdueshëm dhe shpërndarjes së lirimeve), implementimi i sistemeve të verifikimit me nënshkrime digjitale të komponentëve të produktit software, rritja e nivelit të produktit (rishikimi, mbrojtja e degëve, testimi Fuzzing, mbrojtja nga sulmet përmes varësive).
Burimi: opennet.ru
