Основан је пројекат ОпенССФ, фокусиран на побољшање безбедности софтвера отвореног кода.

Линук Фоундатион најавио о формирању новог заједничког пројекта ОпенССФ (Опен Соурце Сецурити Фоундатион), дизајниран да обједини рад водећих представника индустрије у области унапређења безбедности софтвера отвореног кода. ОпенССФ ће наставити да развија иницијативе као што су Инфраструктурна иницијатива и Опен Соурце Сецурити Цоалитион, а такође ће комбиновати и друге послове везане за безбедност које предузимају учесници пројекта.

Оснивачи ОпенССФ-а укључивали су компаније као нпр ГитХуб, гоогле, ИБМ, ЈПМорган Цхасе, Microsoft , НЦЦ група, ОВАСП фондација и Ред Хат. ГитЛаб, ХацкерОне, Интел, Убер, ВМваре, ЕлевенПатхс, Окта, Пурдуе, САФЕЦоде, СтацкХавк и Траил оф Битс придружили су се као учесници.

Примећује се да је у савременом свету софтвер отвореног кода широко тражен у многим областима индустрије, али због специфичности развоја, на његову безбедност утиче ланац зависности и учесника у развоју. Стога, да би се потврдила безбедност пројеката отвореног кода, важно је проверити не само главни код, већ и зависности, као и идентификацију програмера чији је код прихваћен у пројекат, као и поуздану аутентификацију током прегледа и урезивања. Поред тога, обезбеђење безбедности захтева коришћење сигурних система за склапање и верификацију склопа.

Рад ОпенССФ-а ће се фокусирати на области као што су координирани откривање информације о рањивости и дистрибуцији поправки, развој сигурносни алати, публикација најбоље праксе за организацију безбедног развоја, детекција претње у вези са безбедношћу у софтверу отвореног кода, холдинг рад на ревизији и јачању безбедности критичних пројеката отвореног кода, креирање алата за проверу идентитети програмера.

Извор: опеннет.ру

Додај коментар