博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
欧盟即将在免费开源软件项目中推行“漏洞赏金”
阅读量:2426 次
发布时间:2019-05-10

本文共 919 字,大约阅读时间需要 3 分钟。

日前,外媒 juliareda 记者Julia Reda刊文谈论了欧盟运行的免费和开源软件审计项目(Free and Open Source Software Audit project)--FOSSA。据其介绍,在一些免费软件项目中他们发现了安全漏洞,其中一个问题是这些漏洞则是在开源加密库OpenSSL中发现。

该类型软件之所以被称为库则是因为它为大量其他软件提供了标准功能。由于OpenSSL对于互联网流量的加密也非常重要,因此它对于保护用户个人通信或其在网上购物时的支付细节也息息相关。

这一问题让许多人意识到,免费和开源软件对于互联网和其他基础设施的完整性和可靠性是多么得重要。与其他许多组织一样,欧洲议会、欧洲理事会、欧盟委员会等机构也在自由软件的基础上运行它们的网站和其他东西。除了经济和政府机构,互联网实际上对用户日常生活的基础设施也至关重要,它是人们用于检索信息和在政治上保持活跃的手段。

而这也是为什么Reda及其同事Max Andersson启动免费开源软件审计项目FOSSA的原因。

FOSSA

2015年-2016年,第一代FOSSA项目诞生,负责运行该项目的欧盟委员会列出了自由软件依赖的清单,另外还分析了软件开发者如何在他们的项目中处理安全问题。最后,两个项目(web服务器Apache和密码管理器KeePass)接受了安全审计。

FOSSA 2

到了2017年,这个项目延长了三年时间。这次Reda他们决定更进一步,他们在重要免费软件项目中加入了Bug Bounties(漏洞奖励)的执行以此来提高免费和开源软件的安全性。

另外,他们还为此计划了一系列的黑客马拉松活动,进而使得来自欧盟机构内部的开发人员、来自免费软件项目的开发人员能够紧密合作并在各自的软件上展开直接合作。

FOSSA Bug Bounties

/

欧盟即将在免费开源软件项目中推行“漏洞赏金”欧盟即将在免费开源软件项目中推行“漏洞赏金”

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/31560522/viewspace-2564921/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/31560522/viewspace-2564921/

你可能感兴趣的文章
Redis运维和开发学习笔记(7) 内存管理和过期策略
查看>>
Redis源码分析(零)学习路径笔记
查看>>
Redis源码分析(一)redis.c //redis-server.c
查看>>
Redis源码分析(二)redis-cli.c
查看>>
redis源码剖析(三)——基础数据结构
查看>>
redis源码剖析(四)跳表
查看>>
redis源码剖析(五)—— 字符串,列表,哈希,集合,有序集合
查看>>
redis源码剖析(六)—— Redis 数据库、键过期的实现
查看>>
redis源码剖析(七)—— Redis 数据结构dict.c
查看>>
redis源码剖析(八)—— 当你启动Redis的时候,Redis做了什么
查看>>
redis源码剖析(九)—— Redis双链表实现
查看>>
redis源码剖析(十一)—— Redis字符串相关函数实现
查看>>
事务隔离级别动图演示
查看>>
mysql row_id为什么是6字节?为什么是8字节
查看>>
伪随机数和真随机数
查看>>
ps -ef和ps aux
查看>>
Linux中screen的用法
查看>>
linux查看硬盘是不是ssd固态硬盘
查看>>
redis源码剖析(十二)—— RDB持久化
查看>>
redis源码剖析(十三)—— dump.rdb文件分析
查看>>