成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

白宮與 OpenSSF 和 Linux 基金會(huì)一起保護(hù)開源軟件

開源
在近日舉辦的美國白宮開源軟件安全峰會(huì)上,Linux 基金會(huì)和開源軟件安全基金會(huì) (OpenSSF) 與來自 37 家公司的 90 多名高管、以及美國政府相關(guān)領(lǐng)導(dǎo)人共同討論了開源安全舉措。

在近日舉辦的美國白宮開源軟件安全峰會(huì)上,Linux 基金會(huì)和開源軟件安全基金會(huì) (OpenSSF) 與來自 37 家公司的 90 多名高管、以及美國政府相關(guān)領(lǐng)導(dǎo)人共同討論了開源安全舉措。此次會(huì)議距離拜登政府發(fā)布改善軟件供應(yīng)鏈安全的行政命令剛好一周年的時(shí)間。

Linux 基金會(huì)和 OpenSSF 在會(huì)議上呼吁,在兩年內(nèi)提供 1.5 億美元的資金來解決十個(gè)主要的開源安全問題。包括:

安全教育:向所有人提供基線安全軟件開發(fā)教育和認(rèn)證。

風(fēng)險(xiǎn)評(píng)估:為前 10,000 個(gè)(或更多)OSS 組件建立一個(gè)公開的、供應(yīng)商中立的、基于客觀指標(biāo)的風(fēng)險(xiǎn)評(píng)估儀表板。

數(shù)字簽名:加速在軟件版本中采用數(shù)字簽名。

內(nèi)存安全:通過替換非內(nèi)存安全語言來消除許多漏洞的根本原因。

事件響應(yīng):建立 OpenSSF 開源安全事件響應(yīng)團(tuán)隊(duì),安全專家可以在響應(yīng)漏洞的關(guān)鍵時(shí)刻介入?yún)f(xié)助開源項(xiàng)目。

更好的掃描:通過高級(jí)安全工具和專家指導(dǎo),加速維護(hù)人員和專家對(duì)新漏洞的發(fā)現(xiàn)。

代碼審計(jì):每年對(duì)多達(dá) 200 個(gè)最關(guān)鍵的 OSS 組件進(jìn)行一次第三方代碼審查(以及任何必要的修復(fù)工作)。

數(shù)據(jù)共享:協(xié)調(diào)全行業(yè)的數(shù)據(jù)共享,以改進(jìn)有助于確定最關(guān)鍵 OSS 組件的研究。

軟件物料清單 (SBOM) 無處不在:改進(jìn) SBOM 工具和培訓(xùn)以推動(dòng)采用。

改進(jìn)的供應(yīng)鏈:使用更好的供應(yīng)鏈安全工具和最佳實(shí)踐來增強(qiáng) 10 個(gè)最關(guān)鍵的開源軟件構(gòu)建系統(tǒng)、包管理器和分銷系統(tǒng)。

不過,美國政府并不會(huì)為此提供一分費(fèi)用。OpenSSF 總經(jīng)理 Brian Behlendorf 在白宮新聞會(huì)上表示:"我想說清楚:我們?cè)谶@里不是為了向政府籌款。我們沒有預(yù)料到需要直接去找政府來獲得資金,任何人都可以成功"。

據(jù)悉,亞馬遜、愛立信、谷歌、英特爾、微軟和 VMWare 已經(jīng)承諾提供 3000 萬美元;Amazon Web Services (AWS) 也宣布增加對(duì) OpenSSF 的投資,承諾在未來三年內(nèi)追加 1000 萬美元。

另一方面,谷歌在此次會(huì)議上宣布成立 “Open Source Maintenance Crew(開源維護(hù)小組)”。 這是一個(gè)由開發(fā)人員組成的團(tuán)隊(duì),他們將致力于確保上游開源項(xiàng)目的安全,從收緊配置到部署更新。

更多詳情可查看??計(jì)劃文檔??。

本文轉(zhuǎn)自O(shè)SCHINA

本文標(biāo)題:白宮與 OpenSSF 和 Linux 基金會(huì)一起保護(hù)開源軟件

本文地址:https://www.oschina.net/news/195832/white-house-openssf-linux-foundation-oss

責(zé)任編輯:未麗燕 來源: OSCHINA
相關(guān)推薦

2014-11-12 09:49:43

Linux開源

2014-11-12 10:22:50

Linux開源

2020-02-25 10:02:00

Linux開源軟件

2023-05-09 11:33:43

Apache開源

2016-11-17 12:17:20

微軟Linux開源

2020-07-03 21:55:41

Linux 系統(tǒng) 數(shù)據(jù)

2021-09-15 10:17:53

開源基金會(huì)Apache 軟件基金開源社區(qū)

2009-12-10 15:48:06

Linux基金會(huì)

2022-09-13 15:03:01

LinuxPyTorch

2011-07-15 09:09:41

Linux基金會(huì)

2016-11-18 09:16:53

LinuxGoogle.NET基金會(huì)

2010-09-25 11:43:52

2015-12-09 09:27:37

Linux基金會(huì)Linux開源

2009-09-10 09:56:52

威盛電子Linux基金會(huì)Linux

2011-04-21 10:44:06

Linux基金會(huì)雅虎

2010-05-10 15:04:51

Linux基金會(huì)

2011-04-08 10:31:24

Linux微軟

2017-05-09 12:48:38

騰訊云

2011-10-12 09:53:17

Linux基金會(huì)MeeGoTizen

2012-03-07 10:51:40

jQuery
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲综合大片69999 | av在线免费观看网站 | 亚洲电影一区二区三区 | 一区二区三区在线播放 | 天天插天天干 | 亚洲综合色丁香婷婷六月图片 | 中文字幕a√| 久久手机在线视频 | 久久综合欧美 | 日韩在线不卡 | 亚洲国产精品99久久久久久久久 | 色吧综合 | 色资源在线观看 | 日本午夜精品 | 日本一区二区在线视频 | 成人一区二区三区在线观看 | 精品91视频 | 午夜天堂精品久久久久 | 欧美视频中文字幕 | 日本黄色免费大片 | 精品一区二区在线观看 | 国产ts人妖系列高潮 | 欧美性生交大片免费 | 欧美在线天堂 | 久久69精品久久久久久国产越南 | 亚洲精品乱码久久久久久按摩观 | 欧美精选一区二区 | 中文字幕日韩一区 | 秋霞国产 | 日韩美女一区二区三区在线观看 | 国产一区999| 国产精品自拍视频 | 福利社午夜影院 | 成人免费淫片aa视频免费 | 日韩精品一区二区三区在线观看 | 亚洲精品在线免费观看视频 | 国产成人免费视频网站视频社区 | 午夜视频在线 | 国产高清一区 | 国产伊人久久久 | 亚洲国产欧美精品 |