Кто Будет Разрабатывать Безопасность Программного Обеспечения С Открытым Исходным Кодом? Обсуждаем Новые Проекты И Их Будущее

В августе Linux Foundation основал OpenSSF Foundation. В него входило - Инициатива по базовой инфраструктуре И Коалиция безопасности открытого исходного кода .

Их участники разработают инструменты для поиска уязвимостей в коде и проверки программистов, занимающихся его написанием.

Мы расскажем вам, что к чему.



Кто будет разрабатывать безопасность программного обеспечения с открытым исходным кодом? Обсуждаем новые проекты и их будущее

Фото - Эндрю Шарп — Unsplash



Каковы преимущества для ИТ-индустрии?

Меньше ошибок в программном обеспечении с открытым исходным кодом .

Основные усилия фонда будут направлены на поддержку решений, снижающих вероятность появления критических уязвимостей на уровне ИТ-инфраструктуры.

Примером может быть Сердцекровие в OpenSSL, что позволяет несанкционированное чтение памяти на сервере или клиенте.

В 2014 году уязвимыми оказались около 500 тысяч сайтов, из них примерно 200 тысяч все еще не исправлено .

Новые разработки в этой области должны способствовать более быстрому реагированию на аналогичные проблемы.

GitHub уже перенесен Коалиция безопасности открытого исходного кода Решение Security Lab помогает участники сайта могут оперативно сообщать мейнтейнерам информацию об ошибках в коде.

Интерфейс GitHub позволяет вам получить CVE ID для обнаруженной проблемы и подготовьте отчет. Лучшие методологии разработки .

Воля сформированный курируемая библиотека лучших практик, на содержание которой может влиять любой член открытого сообщества.

Для этих целей раз в две недели инженеры крупных ИТ-компаний проведет онлайн-встречи и обсуждение технологий, фреймворков и особенностей языков программирования.



Кто будет разрабатывать безопасность программного обеспечения с открытым исходным кодом? Обсуждаем новые проекты и их будущее

Фото - Валид Хамаде — Unsplash Прозрачный процесс отбора специалистов .

В Инициатива по базовой инфраструктуре И Коалиция безопасности открытого исходного кода планирую развивать новые механизмы проверки участников.

Об их особенностях мало что известно, но они помогут избежать повторения истории с библиотекой потоков событий для Node.js, когда появится новый сопровождающий.

реализован он содержит бэкдор для кражи криптовалюты.



Взгляд в будущее

ИТ-сообщество приветствовало новые инициативы.

Специалист Microsoft по информационной безопасности Майкл Сковетта отмеченный , что с момента обнаружения уязвимости до появления первых эксплойтов проходит всего три дня.

Он считает, что инструменты, разрабатываемые в рамках проектов OpenSSF, позволят выпускать патчи в короткие сроки и снижать риски.

Хотя один из резидентов Hacker News в тематической ветке выразил обеспокоенность что специалисты начнут разрабатывать новые стандарты информационной безопасности вместо разработки существующих.

В результате описанная история снова станет актуальной.

в одном из комиксов XKCD .




Похожие материалы из нашего корпоративного блога:

Кто будет разрабатывать безопасность программного обеспечения с открытым исходным кодом? Обсуждаем новые проекты и их будущее

Какие открытые операционные системы существуют для сетевого оборудования?

Кто будет разрабатывать безопасность программного обеспечения с открытым исходным кодом? Обсуждаем новые проекты и их будущее

Как Европа переходит к ПО с открытым исходным кодом для госорганов

Кто будет разрабатывать безопасность программного обеспечения с открытым исходным кодом? Обсуждаем новые проекты и их будущее

Участие в open source проектах может быть выгодно компаниям – почему и что это дает

Кто будет разрабатывать безопасность программного обеспечения с открытым исходным кодом? Обсуждаем новые проекты и их будущее

Вся история Linux. Часть I: с чего все началось

Кто будет разрабатывать безопасность программного обеспечения с открытым исходным кодом? Обсуждаем новые проекты и их будущее

Вся история Linux. Часть II: корпоративные перипетии

Кто будет разрабатывать безопасность программного обеспечения с открытым исходным кодом? Обсуждаем новые проекты и их будущее

История Линукса.

Часть III: новые рынки и старые «враги»

Кто будет разрабатывать безопасность программного обеспечения с открытым исходным кодом? Обсуждаем новые проекты и их будущее

Тесты для серверов Linux


Теги: #информационная безопасность #разработка Linux #открытый исходный код #ИТ-стандарты #1cloud #OpenSSF #Инициатива базовой инфраструктуры #Коалиция безопасности открытого кода
Вместе с данным постом часто просматривают: