الصورة - أندرو شارب - Unsplash
ما هي الفوائد التي تعود على صناعة تكنولوجيا المعلومات
أخطاء أقل في البرامج مفتوحة المصدر . ستذهب الجهود الرئيسية للمؤسسة لدعم الحلول التي تقلل من احتمالية وجود نقاط ضعف حرجة على مستوى البنية التحتية لتكنولوجيا المعلومات.
مثال على ذلك هو Heartbleed في OpenSSL ، والذي يسمح بقراءة غير مصرح بها للذاكرة على الخادم أو العميل. في عام 2014 ، تم العثور على حوالي 500 ألف موقع معرض للخطر ، وحوالي 200 ألف منها لم يتم تصحيحها بعد .
يجب أن تسهل التطورات الجديدة في هذا المجال الاستجابة بشكل أسرع لمشاكل مماثلة. لقد نقل GitHub بالفعل حل Security Lab إلى تحالف أمان المصدر المفتوح - فهو يساعد المشاركين في الموقع على تقديم معلومات سريعة حول الأخطاء في التعليمات البرمجية إلى المشرفين. واجهة جيثبيسمح لك بالحصول على معرف CVE للمشكلة المكتشفة وإعداد تقرير.
أفضل منهجيات التطوير . A مكتبة برعاية أفضل الممارسات سيتم تشكيلها ، والمحتوى الذي يمكن أن يتأثر أي شخص في مجتمع مفتوح. لهذه الأغراض ، سيعقد المهندسون من شركات تكنولوجيا المعلومات الكبيرة اجتماعات عبر الإنترنت كل أسبوعين لمناقشة تقنيات وأطر عمل وميزات لغات البرمجة.
صورة - وليد حمادة - Unsplash
عملية اختيار شفافة . في مبادرة البنية التحتية الأساسية و المصدر المفتوح التحالف الأمن خطة لتطويرآليات جديدة للتحقق من المساهمين. لا يُعرف الكثير عن تفاصيلها ، لكنهم سيساعدون في تجنب تكرار القصة مع مكتبة تدفق الأحداث لـ Node.js ، عندما قام مشرف جديد بتطبيق باب خلفي لسرقة العملة المشفرة.
وجهة نظر
رحب مجتمع تكنولوجيا المعلومات بالمبادرات الجديدة. أشار مايكل سكوفيتا المتخصص في الأمن السيبراني في Microsoft إلى أن ثلاثة أيام فقط تمر من اكتشاف الثغرة الأمنية إلى ظهور الثغرات الأولى. وهو يعتقد أن مجموعة الأدوات التي تم تطويرها كجزء من مشاريع OpenSSF ستسمح بإصدار التصحيحات في وقت قصير وتقليل المخاطر.
على الرغم من أن أحد سكان Hacker News في موضوع موضوعي أعرب عن قلقه من أن يبدأ المتخصصون في تطوير معايير جديدة لأمن المعلومات بدلاً من تطوير المعايير الحالية. نتيجة لذلك ، ستصبح القصة الموصوفة في إحدى القصص الهزلية XKCD ذات صلة مرة أخرى .
:
Linux-