歐盟即將在免費開源軟體專案中推行“漏洞賞金”

安全劍客發表於2019-01-27

日前,外媒 juliareda 記者Julia Reda刊文談論了歐盟執行的免費和開源軟體審計專案(Free and Open Source Software Audit project)--FOSSA。據其介紹,在一些免費軟體專案中他們發現了安全漏洞,其中一個問題是這些漏洞則是在開源加密庫OpenSSL中發現。

該型別軟體之所以被稱為庫則是因為它為大量其他軟體提供了標準功能。由於OpenSSL對於網際網路流量的加密也非常重要,因此它對於保護使用者個人通訊或其在網上購物時的支付細節也息息相關。

這一問題讓許多人意識到,免費和開源軟體對於網際網路和其他基礎設施的完整性和可靠性是多麼得重要。與其他許多組織一樣,歐洲議會、歐洲理事會、歐盟委員會等機構也在自由軟體的基礎上執行它們的網站和其他東西。除了經濟和政府機構,網際網路實際上對使用者日常生活的基礎設施也至關重要,它是人們用於檢索資訊和在政治上保持活躍的手段。

而這也是為什麼Reda及其同事Max Andersson啟動免費開源軟體審計專案FOSSA的原因。

FOSSA

2015年-2016年,第一代FOSSA專案誕生,負責執行該專案的歐盟委員會列出了自由軟體依賴的清單,另外還分析了軟體開發者如何在他們的專案中處理安全問題。最後,兩個專案(web伺服器Apache和密碼管理器KeePass)接受了安全審計。

FOSSA 2

到了2017年,這個專案延長了三年時間。這次Reda他們決定更進一步,他們在重要免費軟體專案中加入了Bug Bounties(漏洞獎勵)的執行以此來提高免費和開源軟體的安全性。

另外,他們還為此計劃了一系列的駭客馬拉松活動,進而使得來自歐盟機構內部的開發人員、來自免費軟體專案的開發人員能夠緊密合作並在各自的軟體上展開直接合作。

FOSSA Bug Bounties

/
歐盟即將在免費開源軟體專案中推行“漏洞賞金”歐盟即將在免費開源軟體專案中推行“漏洞賞金”

明年1月,歐盟委員將會在免費軟體專案中啟動了15個Bug Bounties中的14個。Bug Bounties是對那些積極幫助發現安全問題的人的獎勵,至於具體金額則視所發現問題的嚴重性和軟體的相對重要性而定。以下為軟體專案和漏洞獎勵的具體表格:

歐盟即將在免費開源軟體專案中推行“漏洞賞金”歐盟即將在免費開源軟體專案中推行“漏洞賞金”


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31559985/viewspace-2564951/,如需轉載,請註明出處,否則將追究法律責任。

相關文章