Projekti Akrites për koordinimin e eliminimit operativ të dobësive

Projekti Akrites është shpallur për koordinimin e rregullimit të dobësive dhe zbulimit të dobësive në softuerin e hapur esencial. Projekti është krijuar nën kujdesin e Fondacionit Linux me pjesëmarrjen e kompanive Amazon Web Services, Anthropic, Cisco, Ericsson, Google, IBM, Microsoft/GitHub, NVIDIA, OpenAI, RapidFort, Red Hat, Sonatype dhe Vodafone, si dhe të organizatës jofitimprurëse Rust Foundation.

Pjesëmarrësit e projektit do të ofrojnë financim, burime inxhinierike dhe ekspertizë në fushën e sigurisë kompjuterike për krijimin e një ekipi të përbashkët të reagimit ndaj incidenteve (SIRT, Security Incident Response Team). Ekipi i krijuar do të merret me identifikimin e dobësive të reja, shqyrtimin dhe verifikimin e raporteve mbi dobësitë, konfirmimin e nivelit të rrezikshmërisë, zhvillimin e rregullimeve në bashkëpunim me përgjegjësit e projekteve të hapura dhe koordinimin e procesit të zbulimit të dobësive. Zbulimi i informacionit mbi dobësitë do të sinkronizohet me lëshimin e rregullimeve në projektet kryesore, shpërndarjet dhe produktet e varura.

Vërehet se, nëse më parë për krijimin e eksploiteve kërkoheshin njohuri ekspertësh dhe një proces i gjatë zhvillimi, mundësitë moderne të mjeteve AI lejojnë që sulmuesit e pakualifikuar të krijojnë një eksploit funksional brenda disa orësh, duke përdorur informacion mbi patch-in që zgjidh problemin. Në rast se një skemë për një dobësi publikohet pa ndonjë shpallje të qartë në lidhje me problemet e sigurisë, përdoruesit dhe zhvilluesit e projekteve të varura mund ta injorojnë përditësimin, ndërsa sulmuesit me ndihmën e mjeteve AI e përgatitin shpejt eksploitet për të filluar sulmin ndaj sistemeve të pa përditësuara.

Në këto kushte, bëhet e rëndësishme që të ketë shpejtësi në zgjidhjen e problemeve, parandalimin e rrjedhjeve të informacionit gjatë zhvillimit të patches, publikimin e informacionit rreth dobësive të bashkë me publikimin e korrigjimeve, dhe informimin e përdoruesve për nevojën e instalimit të azhurnimeve. Një punë e veçantë do të përqendrohet në informimin për dobësitë e operatorëve të infrastrukturës kritike, shërbimeve të rëndësishme dhe projekteve, pasi, për sa i përket bllokimit të sulmeve të mundshme, nuk është kaq e rëndësishme publikimi i patches, sa sa përdorimi i tij i shpejtë.

Përveç kësaj, projekti ka si qëllim që të heqë ngarkesën nga ata që mbikëqyrin, duke marrë përsipër punë të tilla si filtrimi i raporteve të dyfishta për problemet, konfirmimi i ekzistencës së dobësive dhe ndihma në zhvillimin dhe testimin e korrigjimeve.
Kur identifikohen dobësitë në paketat e rëndësishme që kanë mbetur pa mbikëqyrës aktivë, projekti Akrites do të marrë përsipër punën për përgatitjen dhe integrimin e korrigjimeve në to.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster