Σύμφωνα με την ευρωβουλευτή Julia Redia, η Ευρωπαϊκή Ένωση είναι έτοιμη να φέρει ένα νέο νομοσχέδιο που θα αφορά την εύρεση και καταπολέμηση bugs 14 διαφορετικών open-source εργαλείων.

Το project αυτό θα χρηματοδοτηθεί στα πλαίσια του FOSSA (Free and Open Source Software Audit), το οποίο εγκρίθηκε για πρώτη φορά το 2015, έπειτα από την ανακάλυψη σοβαρών κενών ασφαλείας στην βιβλιοθήκη OpenSSL, η οποία χρησιμοποιούνταν από πολλά site για την υποστήριξη του πρωτοκόλλου https. "Εξαιτίας αυτού του ζητήματος, έγινε αντιληπτό σε πολλούς το πόσο σημαντικό ήταν το FOSSA για την ακεραιότητα και την αξιοπιστία του Internet", δήλωσε η Reda. "Πολλοί οργανισμοί όπως το Ευρωπαϊκό κοινοβούλιο, και η Κομισιόν χρησιμοποιούν προγράμματα ανοιχτού κώδικα για τις ιστοσελίδες τους, και άλλες δραστηριότητες τους", κατέληξε.

Η πρώτη έκδοση του FOSSA χρησιμοποιήθηκε μεταξύ '15-'16 ως πιλοτικό πρόγραμμα, με αρχική χρηματοδότηση ύψους ενός εκατομμυρίου €. Μετά από ερωτηματολόγιο, τα πρώτα προγράμματα που επιλέχθηκαν ήταν ο Apache HTTP server και το KeePass password manager. Η δεύτερη εκδοχή του project το 2017, με χρηματοδότηση δύο εκατομμυρίων αυτή τη φορά, συμπεριέλαβε το VLC Media Player αλλά με "πλαφόν" στο μπάτζετ, που ορίστηκε στα 60.000€.

Η τρίτη εκδοχή του FOSSA περιλαμβάνει έναν σημαντικά μεγαλύτερο αριθμό εφαρμογών, με τα PuTTY και Drupal CMS να καταλαμβάνουν την "μερίδα του λέοντος" των διαθέσιμων πόρων του προγράμματος. Ξεκινώντας από αυτό τον μήνα, εταιρίες και ερευνητές ασφαλείας θα μπορούν να "ανακαλύψουν" bugs και να αμειφθούν χρηματικά, αν και εφόσον οι αναφορές τους εγκριθούν και καταλήξουν σε ενημέρωση ασφάλειας. Παρακάτω η πλήρης λίστα των υποστηριζόμενων εργαλείων, μαζί με την καθορισμένη αμοιβή που αντιστοιχεί για το καθένα:


                                                             57771672_.png.53c462c33c9cfcefae53d4a0c3f38ffc.png

ZDNet

  • Like 1
  • Thanks 3