[图]Linux基金会牵头成立开源安全基金会 共筑开源项目安全

[图]Linux基金会牵头成立开源安全基金会 共筑开源项目安全
2020年08月09日 14:39 cnBeta

原标题:[图]Linux基金会牵头成立开源安全基金会 共筑开源项目安全 来源:cnBeta.COM

Linux 基金会近日牵头成立了名为开源安全基金会(Open Source Security Foundation,简称 OpenSSF)。这是一个跨行业的安全合作项目,主要是为了避免 2014 年 Open SSL 协议中臭名昭著的 Heartbleed 类似的漏洞而成立的。

OpenSSF 的创始成员包括一些科技界的大公司,包括微软、GitHub, Google, IBM, JPMC, NCC集团, OWASP基金会和 Red Hat。OpenSSF的目标是简化行业的开源安全工作,将其最受欢迎的项目和支持这些项目的公司聚集在一起。其创始人表示,开源软件在当今的技术中已经变得无孔不入,从数据中心到客户端设备都有使用。

目前大多数开源软件项目都非常复杂,贡献者和依赖关系链很长,很难保证安全。因此,企业迫切需要了解和验证这些依赖链的安全性。这个项目的目的是通过创建更广泛的社区、有针对性的举措和最佳实践来提高开源软件的安全性。最初的技术措施将集中在以下方面。

Azure 首席技术官 Mark Russinovich 写道:“微软多年来一直参与多个开源安全计划,我们期待着将这些计划整合到OpenSSF的保护伞下”。你可以在GitHub上参与这个项目,网址是https://github.com/ossf。

新浪科技公众号
新浪科技公众号

“掌”握科技鲜闻 (微信搜索techsina或扫描左侧二维码关注)

创事记

科学探索

科学大家

苹果汇

众测

专题

官方微博

新浪科技 新浪数码 新浪手机 科学探索 苹果汇 新浪众测

公众号

新浪科技

新浪科技为你带来最新鲜的科技资讯

苹果汇

苹果汇为你带来最新鲜的苹果产品新闻

新浪众测

新酷产品第一时间免费试玩

新浪探索

提供最新的科学家新闻,精彩的震撼图片