精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

Mozilla安全開源基金:讓Heartbleed歷史不再重演

責任編輯:editor005 作者:Michael Heller |來源:企業網D1Net  2016-07-11 14:25:05 本文摘自:TechTarget中國

為了提高開源軟件安全性,Mozilla公司建立了開源基金來幫助開發人員對程序進行安全審計,初始資金為50萬美元。

這個新的安全開源基金(Secure Open Source Fund)是Mozilla開源支持項目的一部分,該項目于2015年10月成立。Mozilla公司公共政策負責人Chris Riley在博客中表示Mozilla安全開源基金將會為某些廣泛使用的開源庫和程序的關鍵開源軟件項目提供安全審計、修復和驗證。

Mozilla安全開源基金:讓Heartbleed歷史不再重演

“但我們希望這只是一個開始。我們想要看到很多使用開源軟件的公司和政府加入我們的行列,提供更多的資金支持。我們希望這些開源的受益人可以展望未來,幫助保護互聯網,”Riley寫道,“安全是一個過程,為了取得長遠效益,我們必須投資于教育、最佳實踐以及其他主要領域。我們希望這個基金將提供了一個短期效益,并推動整個行業幫助加強開源項目。”

該計劃包括Mozilla簽訂合同并向審計其他項目代碼的專業安全公司支付費用、與項目維護者合作以支持和修復漏洞,以及管理信息披露,并支持修復工作以確保被發現的漏洞都得到修復。

Riley寫道,Mozilla想要避免下一個Heartbleed或Shellshock漏洞,并且已經對這個漏洞修復過程進行了測試,發現并修復了三款開源軟件中的43個漏洞。

專家非常看好安全開源基金。

華盛頓國際戰略研究中心戰略技術項目主管兼高級副總裁James Lewis表示,這種做法很有價值,因為我們依賴的很多代碼都在使用開源軟件。

“這些開源代碼嵌入在商業產品中,并支持著關鍵的互聯網運作。而在修復和更新方面,開源軟件經常被忽視,”Lewis寫道,“所有軟件都有可利用的漏洞,這是編碼的本質。這些漏洞可能被用于犯罪和攻擊。Mozilla的安全開源基金填補了這個網絡安全鴻溝,他們建立激勵機制來發現開源中的漏洞并讓人們修復這些漏洞。”

SurfWatch實驗室首席安全戰略家Adam Meyer表示:如果正確順利的話,“這個新的安全開源基金將會增加軟件供應鏈的信任度水平,并降低風險”。

Meyer表示:“無論企業是否了解,他們很大程度上都在依賴開源碼庫。大量供應商整合開源應用到自己的產品線中,這意味著很多關鍵產品可能都在依靠著支持松散的開源應用。Heartbleed就是很好的例子。”

關鍵字:Mozilla開源軟件

本文摘自:TechTarget中國

x Mozilla安全開源基金:讓Heartbleed歷史不再重演 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

Mozilla安全開源基金:讓Heartbleed歷史不再重演

責任編輯:editor005 作者:Michael Heller |來源:企業網D1Net  2016-07-11 14:25:05 本文摘自:TechTarget中國

為了提高開源軟件安全性,Mozilla公司建立了開源基金來幫助開發人員對程序進行安全審計,初始資金為50萬美元。

這個新的安全開源基金(Secure Open Source Fund)是Mozilla開源支持項目的一部分,該項目于2015年10月成立。Mozilla公司公共政策負責人Chris Riley在博客中表示Mozilla安全開源基金將會為某些廣泛使用的開源庫和程序的關鍵開源軟件項目提供安全審計、修復和驗證。

Mozilla安全開源基金:讓Heartbleed歷史不再重演

“但我們希望這只是一個開始。我們想要看到很多使用開源軟件的公司和政府加入我們的行列,提供更多的資金支持。我們希望這些開源的受益人可以展望未來,幫助保護互聯網,”Riley寫道,“安全是一個過程,為了取得長遠效益,我們必須投資于教育、最佳實踐以及其他主要領域。我們希望這個基金將提供了一個短期效益,并推動整個行業幫助加強開源項目。”

該計劃包括Mozilla簽訂合同并向審計其他項目代碼的專業安全公司支付費用、與項目維護者合作以支持和修復漏洞,以及管理信息披露,并支持修復工作以確保被發現的漏洞都得到修復。

Riley寫道,Mozilla想要避免下一個Heartbleed或Shellshock漏洞,并且已經對這個漏洞修復過程進行了測試,發現并修復了三款開源軟件中的43個漏洞。

專家非常看好安全開源基金。

華盛頓國際戰略研究中心戰略技術項目主管兼高級副總裁James Lewis表示,這種做法很有價值,因為我們依賴的很多代碼都在使用開源軟件。

“這些開源代碼嵌入在商業產品中,并支持著關鍵的互聯網運作。而在修復和更新方面,開源軟件經常被忽視,”Lewis寫道,“所有軟件都有可利用的漏洞,這是編碼的本質。這些漏洞可能被用于犯罪和攻擊。Mozilla的安全開源基金填補了這個網絡安全鴻溝,他們建立激勵機制來發現開源中的漏洞并讓人們修復這些漏洞。”

SurfWatch實驗室首席安全戰略家Adam Meyer表示:如果正確順利的話,“這個新的安全開源基金將會增加軟件供應鏈的信任度水平,并降低風險”。

Meyer表示:“無論企業是否了解,他們很大程度上都在依賴開源碼庫。大量供應商整合開源應用到自己的產品線中,這意味著很多關鍵產品可能都在依靠著支持松散的開源應用。Heartbleed就是很好的例子。”

關鍵字:Mozilla開源軟件

本文摘自:TechTarget中國

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 乌苏市| 和林格尔县| 磴口县| 佳木斯市| 台南县| 屯昌县| 吴旗县| 海盐县| 合作市| 沙洋县| 新密市| 丹巴县| 涪陵区| 平塘县| 丰都县| 咸宁市| 望江县| 临沧市| 东海县| 邯郸市| 会同县| 卢湾区| 嘉善县| 麻阳| 太康县| 蒲江县| 平山县| 涪陵区| 梁平县| 邵阳县| 阳东县| 偃师市| 朝阳市| 潞城市| 日土县| 兴和县| 乐清市| 民乐县| 漠河县| 浮梁县| 商河县|