Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Google призвала власти принять меры для защиты ПО с открытым исходным кодом (http://txgate.io:443/showthread.php?t=13248)

Artifact 01-17-2025 12:27 PM


Сотрудничество между правительством и частным сектором необходимо для управления открытым исходным кодом.
https://www.securitylab.ru/upload/ib...07a3306771.jpg
После саммита по кибербезопасности открытого исходного кода, состоявшегося в Белом доме, Google призвала к более активному участию правительства в выявлении и защите критически важных проектов программного обеспечения с открытым исходным кодом.
По словам президента по международным делам и главного юрисконсульта Google и Alphabet Кента Уокера (Kent Walker), сотрудничество между правительством и частным сектором необходимо для финансирования и управления открытым исходным кодом.
«Нам нужно государственно-частное партнерство, чтобы определить список критически важных проектов с открытым исходным кодом, помочь расставить приоритеты и выделить ресурсы для наиболее важных анализов и улучшений безопасности», — сообщил Уокер.
В сообщении также содержится призыв к увеличению государственных и частных инвестиций для обеспечения безопасности экосистемы с открытым исходным кодом, особенно когда программное обеспечение используется в инфраструктурных проектах. По большей части финансирование и рассмотрение таких проектов осуществляется частным сектором.
Как отметил Уокер, код программного обеспечения с открытым исходным кодом доступен для общественности, его можно бесплатно использовать, модифицировать или проверить. Поэтому многие аспекты критической инфраструктуры и систем национальной безопасности включают его. Но нет официального распределения ресурсов и мало формальных требований или стандартов для обеспечения безопасности этого важного элемента. Большая часть работы по поддержанию и повышению безопасности открытого исходного кода, включая исправление уязвимостей, выполняется на добровольной основе.
Нехватка финансирования и ресурсов для разработки с открытым исходным кодом долгое время поднималась как проблема безопасности и вновь стала ключевой проблемой после обнаружения серьезной уязвимости Log4shell в библиотеке Apache Log4j на базе Java.
Некоторые разработчики ПО с открытым исходным кодом устали от того, что компании пользуются кодом, но ни копейки не вкладывают в проекты. Например, разработчик по имени Марак Сквайрс (Marak Squires) намеренно ввел бесконечный цикл в популярные библиотеки с открытым исходным кодом colors и faker, блокировав тысячи зависящих проектов. Кроме того, создатель набора библиотек Apache PLC4X Кристофер Дутц (Christofer Dutz) сообщил о намерении прекратить поддержку ПО, если корпоративные пользователи не начнут платить.


All times are GMT. The time now is 07:04 PM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.