当前位置:主页>产 业>业界新闻>

Mozilla安全开源基金:让Heartbleed历史不再重演


 

为了提高开源软件安全性,Mozilla公司建立了开源基金来帮助开发人员对程序进行安全审计,初始资金为50万美元。

这个新的安全开源基金(Secure Open Source Fund)是Mozilla开源支持项目的一部分,该项目于2015年10月成立。Mozilla公司公共政策负责人Chris Riley在博客中表示Mozilla安全开源基金将会为某些广泛使用的开源库和程序的关键开源软件项目提供安全审计、修复和验证。

“但我们希望这只是一个开始。我们想要看到很多使用开源软件的公司和政府加入我们的行列,提供更多的资金支持。我们希望这些开源的受益人可以展望未来,帮助保护互联网,”Riley写道,“安全是一个过程,为了取得长远效益,我们必须投资于教育、最佳实践以及其他主要领域。我们希望这个基金将提供了一个短期效益,并推动整个行业帮助加强开源项目。”

该计划包括Mozilla签订合同并向审计其他项目代码的专业安全公司支付费用、与项目维护者合作以支持和修复漏洞,以及管理信息披露,并支持修复工作以确保被发现的漏洞都得到修复。

Riley写道,Mozilla想要避免下一个Heartbleed或Shellshock漏洞,并且已经对这个漏洞修复过程进行了测试,发现并修复了三款开源软件中的43个漏洞。

专家非常看好安全开源基金。

华盛顿国际战略研究中心战略技术项目主管兼高级副总裁James Lewis表示,这种做法很有价值,因为我们依赖的很多代码都在使用开源软件。

“这些开源代码嵌入在商业产品中,并支持着关键的互联网运作。而在修复和更新方面,开源软件经常被忽视,”Lewis写道,“所有软件都有可利用的漏洞,这是编码的本质。这些漏洞可能被用于犯罪和攻击。Mozilla的安全开源基金填补了这个网络安全鸿沟,他们建立激励机制来发现开源中的漏洞并让人们修复这些漏洞。”

SurfWatch实验室首席安全战略家Adam Meyer表示:如果正确顺利的话,“这个新的安全开源基金将会增加软件供应链的信任度水平,并降低风险”。

Meyer表示:“无论企业是否了解,他们很大程度上都在依赖开源码库。大量供应商整合开源应用到自己的产品线中,这意味着很多关键产品可能都在依靠着支持松散的开源应用。Heartbleed就是很好的例子。”

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

网络安全从业者的福音:思科1000万美元奖学

网络安全从业者的福音:思科1000万美元奖学金计划

网络世界中面临的安全风险愈加复杂,因为对手变得越来越强大,黑客们已经由独立的个体...[详细]

Mozilla安全开源基金:让Heartbleed历史不

Mozilla安全开源基金:让Heartbleed历史不再重演

为了提高开源软件安全性,Mozilla公司建立了开源基金来帮助开发人员对程序进行安全审...[详细]

我国首款面向云计算的服务器星河SDC1000问

我国首款面向云计算的服务器星河SDC1000问世

记者7日从中科曙光获悉,在国家高科技计划“863”课题支持下,这家公司联合国内外知名...[详细]

XCTF国际联赛总决赛 八大看点抢先解读!

XCTF国际联赛总决赛 八大看点抢先解读!

7月16日,第二届XCTF国际联赛总决赛暨网络安全技术论坛将在北京国际会议中心拉开帷幕...[详细]

在企业市场落后于苹果 三星想靠安全胜出

在企业市场落后于苹果 三星想靠安全胜出

7月5日消息,据《福布斯》网站报道,三星希望向注重安全性能的企业用户力推旗下产品。...[详细]

返回首页 返回顶部