Mozilla安全开源基金:让Heartbleed历史不再重演

为了提高开源软件安全性,Mozilla公司建立了开源基金来帮助开发人员对程序进行安全审计,初始资金为50万美元。

这个新的安全开源基金(Secure Open Source
Fund)是Mozilla开源支持项目的一部分,该项目于2015年10月成立。Mozilla公司公共政策负责人Chris
Riley在博客中表示Mozilla安全开源基金将会为某些广泛使用的开源库和程序的关键开源软件项目提供安全审计、修复和验证。

“但我们希望这只是一个开始。我们想要看到很多使用开源软件的公司和政府加入我们的行列,提供更多的资金支持。我们希望这些开源的受益人可以展望未来,帮助保护互联网,”Riley写道,“安全是一个过程,为了取得长远效益,我们必须投资于教育、最佳实践以及其他主要领域。我们希望这个基金将提供了一个短期效益,并推动整个行业帮助加强开源项目。”

该计划包括Mozilla签订合同并向审计其他项目代码的专业安全公司支付费用、与项目维护者合作以支持和修复漏洞,以及管理信息披露,并支持修复工作以确保被发现的漏洞都得到修复。

Riley写道,Mozilla想要避免下一个Heartbleed或Shellshock漏洞,并且已经对这个漏洞修复过程进行了测试,发现并修复了三款开源软件中的43个漏洞。

专家非常看好安全开源基金。

华盛顿国际战略研究中心战略技术项目主管兼高级副总裁James Lewis表示,这种做法很有价值,因为我们依赖的很多代码都在使用开源软件。

“这些开源代码嵌入在商业产品中,并支持着关键的互联网运作。而在修复和更新方面,开源软件经常被忽视,”Lewis写道,“所有软件都有可利用的漏洞,这是编码的本质。这些漏洞可能被用于犯罪和攻击。Mozilla的安全开源基金填补了这个网络安全鸿沟,他们建立激励机制来发现开源中的漏洞并让人们修复这些漏洞。”

SurfWatch实验室首席安全战略家Adam Meyer表示:如果正确顺利的话,“这个新的安全开源基金将会增加软件供应链的信任度水平,并降低风险”。

Meyer表示:“无论企业是否了解,他们很大程度上都在依赖开源码库。大量供应商整合开源应用到自己的产品线中,这意味着很多关键产品可能都在依靠着支持松散的开源应用。Heartbleed就是很好的例子。”

作者:Michael Heller

来源:51CTO

时间: 2024-08-29 04:30:38

Mozilla安全开源基金:让Heartbleed历史不再重演的相关文章

历史再度重演?分析称阿里IPO预示美牛市将终结

历史再度重演?分析称阿里IPO预示美牛市将终结腾讯科技讯,9月10日,美国投资公司ConvergEX,Group首席营销战略师尼古拉斯·克拉斯(Nicholas,Colas)日前指出,阿里巴巴集团近2 40亿美元的首次公开招股引出了一个问题:美国股市的牛市是否会走向终结?美国证券市场的牛市已有超过五年时间,在这段时间内标准普尔500指数的涨幅接近两倍.如今,中国电子商务巨头阿里巴巴集团即将进行首次公开招股,且根据募集的资金和市值计算,阿里巴巴集团的首次公开招股将有望成为美国证券史上最大规模的首次

发审委37问考核保荐人虚假上市案能否不再重演

□ 本刊记者 张冰 | 文 保荐人在回答了37个问题后,类似胜景山河的虚假上市案就能不再重演? 否决湖南胜景山河生物科技股份有限公司(下称胜景山河)的上市申请.退还新股申购资金.问核保荐人,看上去监管当局正在对于上市公司的虚假信息披露亡羊补牢.然而,硬币的另一面是:平安证券无过错.会计师.律师无过错,保荐人亦在正常工作,就连胜景山河的董秘都说:"在哪跌倒的,在哪爬起来." 迄今为止,胜景山河事件相关利益各方付出的代价十分有限(参见本刊2011年第14期"平安证券逃过一劫&qu

360密盘助你保护隐私 让陈冠希的悲剧不再重演

私密照片.暧昧视频.资金账本.情感日记--电脑硬盘中的隐私真正属于你吗?在保存更多个人隐私和如何有效防止偷窥之间,网民们总是面临着一个艰难的决定.360公司今日发布的一款名为"360密盘"的工具,让这个难题有了解决办法."网民用免费的360密盘,就能让自己的隐私免遭窥视,从而让'艳照门'这样的悲剧不再重演."360公司总裁齐向东表示,"这是继发布 隐私保护器以来,360在个人隐私保护上又一里程碑式的产品."目前,网民个人隐私泄露事件层出不穷.从最

当开源遇见云计算:历史潮流的汇合

开放源代码是一种利用群体智慧,在开放环境下进行软件开发的模式.云计算是一切皆服务的全新IT提供模式.当前,开源和云计算这两种分别代表着软件开发与IT服务模式变革的历史潮流汇合在一起,形成了推动云计算发展的强大动力.在几乎所有云计算专业会议上,开源总是绕不开的话题:反过来也一样,云计算也成为开源模式最热门的应用领域. 开源成为软件生产主流模式 开源软件早在商业软件作为一个独立产业诞生之前就已经存在了.甚至可以说,计算机软件生来就是开源和免费的.直到1976年2月3日,比尔·盖茨发表了著名的<Ope

Mozilla 向开源项目捐赠 38.5 万美元

Mozilla公布了第二批开源支持计划的捐款对象:总金额38.5万美元,其中最大的受益者是Tor项目.Tor匿名项目获得15.25万美元,默认使用Tor的Live操作系统Tails获得7.7万美元,自动启用HTTPS和默认通过Let's Encrypt获取证书的HTTP/2 web server Caddy获得5万美元,用Rust开发的异步I/O库Mio获得3万美元,序列化DNSSEC记录集传输扩展DNSSEC/DANE Chain Stapling获得2.5万美元,能以HTML5部署的高性能跨

Mozilla翻新开源授权条款希望11月前完成修订

CNET科技资讯网3月12日国际报道 十年后的今天,Mozilla决定,现在是该更新开放源代码授权条款的时候了. Firefox浏览器与Thunderbird电邮软件,都由Mozilla公共授权条款(Mozilla Public License,MPL)管理.程序设计师若想在自己的程序里使用开源软件.以各种方式作延伸使用.或只是检视软件的基本程序设计指令,都必须依循MPL订定的权利与限制规范. Mozilla周三宣布更新这项授权条款时表示:Mozilla和其他的计划过去十年来都使用1.1版的Mo

Mozilla 向开源项目资助36.5万美元

Mozilla 公布了最新的开源支持计划(Mozilla Open Source Support)资助项目,共资助 36.5 万美元.获得资助的开源项目包括:匿名报料平台 SecureDrop 获得 25 万美元资助, libjpeg-turbo 项目得到 1 万美元资助,LLVM 编译器项目获得 2.5 万美元,向网民提供安全通信的 LEAP Encryption Access Project 项目获得 3 万美元,一个 Rust 语言项目 Tokio 获得 5 万美元资助. Mozilla

Mozilla 向开源项目资助 36.5 万美元

Mozilla 公布了最新的开源支持计划(Mozilla Open Source Support)资助项目,共资助 36.5 万美元. 获得资助的开源项目包括:匿名报料平台 SecureDrop 获得 25 万美元资助, libjpeg-turbo 项目得到 1 万美元资助,LLVM 编译器项目获得 2.5 万美元,向网民提供安全通信的 LEAP Encryption Access Project 项目获得 3 万美元,一个 Rust 语言项目 Tokio 获得 5 万美元资助. Mozilla

轨交“信号门”事件将不再重演

公共区域有争议基站可先建设再确定费用 记者 陈抒怡 备受市民关注的轨交"信号门"事件有望不会重演.通信基站在设置时被收取不合理费用.影响公众通信质量的问题,引起了市领导的高度关注.为规范基站使用费,市物价部门将尽快制定基站设置.租赁等收费标准,使基站使用费做到合规合理. 轨交8号线二期自开通后,乘客在新线段内联通手机打不通.通讯质量差的投诉反映非常集中.经上海市通信管理局调查后得出结论,此次轨交"信号门"事件是地铁方面"人为阻断"造成的.昨日市政