Linux|[图]Linux基金会牵头成立开源安全基金会 共筑开源项目安全
Linux 基金会近日牵头成立了名为开源安全基金会(Open Source Security Foundation,简称 OpenSSF) 。这是一个跨行业的安全合作项目,主要是为了避免 2014 年 Open SSL 协议中臭名昭著的 Heartbleed 类似的漏洞而成立的 。
文章图片
【Linux|[图]Linux基金会牵头成立开源安全基金会 共筑开源项目安全】OpenSSF 的创始成员包括一些科技界的大公司,包括微软、GitHub, Google, IBM, JPMC, NCC集团, OWASP基金会和 Red Hat 。OpenSSF的目标是简化行业的开源安全工作,将其最受欢迎的项目和支持这些项目的公司聚集在一起 。其创始人表示,开源软件在当今的技术中已经变得无孔不入,从数据中心到客户端设备都有使用 。
目前大多数开源软件项目都非常复杂,贡献者和依赖关系链很长,很难保证安全 。因此,企业迫切需要了解和验证这些依赖链的安全性 。这个项目的目的是通过创建更广泛的社区、有针对性的举措和最佳实践来提高开源软件的安全性 。最初的技术措施将集中在以下方面 。
漏洞披露Azure 首席技术官 Mark Russinovich 写道:“微软多年来一直参与多个开源安全计划,我们期待着将这些计划整合到OpenSSF的保护伞下” 。你可以在GitHub上参与这个项目,网址是https://github.com/ossf 。
安全工具
安全最佳做法
识别开放源码项目的安全威胁
确保关键项目的安全
开发人员身份验证
推荐阅读
- Linux|Fedora 34 计划通过提升压缩率减少安装媒介体积
- 长三角|上海工程大牵头,9所长三角G60沿线高校成立又一联盟
- 海信集团|首个新兴显示技术分标委正式成立 海信牵头制定标准
- 猥亵案|官方回应妻子遭猥亵丈夫出手后被拘:已成立县委政法委牵头的调查组
- 国家标准|海信牵头制定国家标准 : 首个新兴显示技术分标委在青岛成立
- Microsoft|微软探索 LTO+PGO 以优化 Linux 内核
- 远程|联合国儿童基金会:全球至少4.63亿学童疫情期间无法远程学习
- 远程学习|联合国儿童基金会:全球至少4.63亿学童疫情期间无法远程学习
- 五市|青岛牵头成立胶东五市教育协同发展联盟 首批50个研学基地实现共享
- 青岛市|青岛市牵头成立胶东五市教育协同发展联盟
