MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 642,354 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Обсуждение новостей, связанных с финансами и инвестициями.
Первый пост Опции темы
Старый 10.12.2016, 16:37
#1
 
Регистрация: 20.07.2016
Сообщений: 2,729
Благодарностей: 725


Миллионы долларов вложены в безопасность с открытым исходным кодом





Linux, Android, Mozilla и их партнеры решили сплотиться, чтобы обеспечить исходную экосистему открытой. Сообщество не хочет нести ответственность за все проблемы, и хорошо известно, что его модель является краеугольным камнем всего цифрового сектора. Максимальная осведомленность и бдительность стали важными ключевыми факторами. И борьба с системными недостатками требует нескольких миллионов долларов бюджета компаний.











Уязвимости различной степени тяжести обнаруживаются почти каждый день, и многие из них влияют на инфраструктуру и разработку программного обеспечения с открытым исходным кодом. Открытый исходный код стал стандартом, движущей силой для цифрового преобразования.



Что касается безопасности, отзывчивость вкладчиков в разработку кода является эффективной, особенно в случаях обнаружения дефектов или взлома. Для основных пользователей открытого исходного кода безопасность является приоритетом, в который прежде всего инвесторы и несут свои вложения.



В марте 2014 года мир узнал Heartbleed, уязвимости непреднамеренно введенной в криптографической системе OpenSLL. Это позволило собирать пароли и конфиденциальные данные с якобы защищенных серверов. Этот недостаток мог бы привести к беспрецедентному кризису.



После этого инцидента была создана инициатива в области инфраструктуры Linux ядра. Координируемая Linux, эта организация поддерживает и финансирует проекты, связанные с безопасностью, в том числе с помощью IT-корпораций.



Корпорации в свою очередь ответили тем, что инвестировали в данный проект несколько миллионов долларов. CII включает в себя Amazon, Cisco, Qualcomm, VMware, Dell, Google, Facebook, Microsoft, Intel, Huawei, и т.д.



Эксперты членов CII используют все возможные средства, чтобы информировать общественность и закрепить саму конструкцию всех проектов с открытым исходным кодом.



Мобильная ОС от Google часто имеет проблемы с безопасностью. Это также основная ОС для от 52 до 89% мобильных устройств.



В 2015 году была запущена премия Android Security в то время, как операционная система была значительно распространена на рынке. Ею награждаются разработчики, системные недостатки с наградами в диапазоне от 330 до 8 000 долларов в зависимости от серьезности ошибки.



По данным Google, через год после того, как была запущена программа, было всего роздано призов на сумму 550 000 долларов на 82 участника.



Награды Android Security завершает аналогичную инициативу, награды уязвимостей Google, запущенные в 2014 году , чтобы обеспечить более высокий уровень безопасности для google.com, YouTube и платформы Blogger.



В 2014 году, сразу после кризиса Heartbleed, Mozilla пообещали вознаграждение в размере до 10 000 долларов за обнаружение багов в Firefox. После этого Mozilla концентрирует свои действия, направленные на усовершенствование открытого исходного кода, сначала в 2015 году, при помощи MOSS (Mozilla Open Source Support), программа поддержки проектов с открытым исходным кодом, который обеспечивает здоровый "иммунитет" Интернета.



В этом году организация решила выделить 500 000 долларов на новую программу под названием SOS (Secure Open Source), которая полностью сосредоточена на безопасности, путем финансирования ревизии, исправления и контроля чувствительных проектов, так же, как CII Linux, но взаимодополняющим образом, в работе Mozilla Wiki, потому как SOS ориентирована на конкретные проекты с краткосрочным действием.





Переведено специально MMGP.ru
sunmistik вне форума
Старый 10.12.2016, 21:24
#2
Профессионал
 
Пол: Мужской
Инвестирую в: HYIP
Регистрация: 02.06.2014
Сообщений: 5,768
Благодарностей: 11,884


Еще много лет назад Брюс Шнаер говорил, что: -



"Поскольку единственным свидетельством в пользу безопасности криптографических примитивов является длительное исследование многими специалистами, наиболее выгодно сделать их открытыми. Именно этот довод побуждает любого разумного разработчика системы безопасности использовать открытые решения для всего, что связанно с безопасностью, включая открытый исходный код программного обеспечения.



Обратите внимание: безопасность не имеет ничего общего с функциональностью. Поэтому никакое бета-тестирование не поможет выявить недостатки безопасности. Единственный способ обрести уверенность в устойчивости системы к нападениям — это длительное испытание ее специалистами. И только одним способом можно достичь этого — сделать подробности системы общеизвестными."



И второй момент -

"Я — за открытый исходный код и полагаю, что таким образом можно повысить уровень безопасности. Но программное обеспечение не становится автоматически надежным только потому, что делается открытым, и, наоборот, оно не делается небезопасным, если остается закрытым. Другие отмечали, что открытый код кажется более безопасным, и эта необоснованная вера заставляет людей доверять ему больше, чем следует. Это плохо"



Взято из перевода книги «secrets and lies: digital security in a networked world».
Вечерко Михаил вне форума
Старый 10.12.2016, 22:46
#3
Любитель
 
Регистрация: 01.11.2016
Сообщений: 406
Благодарностей: 21


Сейчас многие предпочитают вкладывать большие суммы в свою безопасность.Теперь на этом не экономят иначе можно лишиться всего и сразу.
ewa22 вне форума
Старый 12.12.2016, 22:41
#4
Любитель
 
Регистрация: 07.06.2016
Сообщений: 1,056
Благодарностей: 58


Это хорошо, что разные компании решили сделать одно общее полезное дело и для себя очень нужное и для своих пользователей.
Адрон вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход