Google赞助SOS试点计划以提高开源软件安全性
Google宣布赞助由Linux基金会管理的安全开源(SOS)试点计划,该计划对加强关键开源项目安全的开发者给予财务上的奖励。Google初期向该计划投资100万美元,并计划根据社区反馈扩大该计划的范围。SOS奖励广泛的改进措施,主动加强关键开源项目和支持基础设施,以应对针对应用程序
NetSmell 出品
Google 宣布赞助由 Linux 基金会管理的安全开源(SOS)试点计划,该计划对加强关键开源项目安全的开发者给予财务上的奖励。Google 初期向该计划投资 100 万美元,并计划根据社区反馈扩大该计划的范围。
SOS 奖励广泛的改进措施,主动加强关键开源项目和支持基础设施,以应对针对应用程序和供应链的攻击。为了补充现有的奖励漏洞管理的计划,还会直接支持项目开发者。
提交的材料将被评估,考虑到行业标准和技术研究所定义的指导方针,以及其他标准,包括:
有多少和哪些类型的用户将受到安全改进的影响?
改进措施是否会对基础设施和用户安全产生重大影响?
如果该项目被破坏,其影响有多严重或广泛?
该项目最初的重点是软件供应链的安全改进,采用软件工件的签名和验证,以及产生更高的 OpenSSF 记分卡结果的改进。
奖励范围从 10000 美元以上的复杂、高影响和持久的改进,几乎可以肯定地防止受影响的代码或支持的基础设施中的重大漏洞,到 500 美元的小改进,但至少从安全的角度来看需要有好处。
SOS 试点项目被视为未来努力的起点,希望能将其他大型组织聚集在一起,并在 OpenSSF 下将其变成一个可持续的、长期的倡议。
您可以在这里找到更多关于该计划的信息:
显示余下内容
相关文章:
- 信用卡 PIN 码很容易猜测
- 神经元簇发能模拟 AI 学习策略
- 蜘蛛丝可能根本不具有抗菌性质
- 佳能因禁止无墨水打印机扫描被起诉
- DeepMind盈利后开始「买买买」!收购机器人模拟平台MuJoCo,全面开源
- 分析师:新MacBook Pro搭载自家芯片,苹果利润率更高了
- 格芯提交上市申请IPO,筹资约26亿美元
- 美股周二:中概股普涨 阿里涨超6% 高途涨逾12%
- 搭配自研处理器与安卓12,谷歌新机Pixel 6起价599美元
- 摩根士丹利:马斯克有望凭SpaceX成首位万亿美元富豪
- 《鱿鱼游戏》助奈飞三季度新增用户翻倍,股价近新高
- DOTA 2又上热搜了 为什么这次大家到处刷“猛犸”?
- 多位游戏巨头联合希望美国政府监管盗版和作弊网站
- Google Play Data Safety开始接受开发者申请:2022年将强制执行
- 价格欺诈投诉引发公益诉讼 京东“划线价”格式条款须整改
发表回复