www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁 > 嵌入式 > 嵌入式動態(tài)
[導(dǎo)讀]如今,開源已成為全球技術(shù)應(yīng)用程序的基礎(chǔ)架構(gòu)。 根據(jù)Gartner的調(diào)查,有99%的公司在其計算機(jī)系統(tǒng)中使用開源軟件。 同時,開源的安全風(fēng)險一直是許多公司和開發(fā)人員面臨的問題。 根據(jù)安全公司W(wǎng)hiteSource的先前報告,在過去一年中,開放源漏洞的數(shù)量已破記錄,同比增長近50%。

如今,開源已成為全球技術(shù)應(yīng)用程序的基礎(chǔ)架構(gòu)。 根據(jù)Gartner的調(diào)查,有99%的公司在其計算機(jī)系統(tǒng)中使用開源軟件。 同時,開源的安全風(fēng)險一直是許多公司和開發(fā)人員面臨的問題。 根據(jù)安全公司W(wǎng)hiteSource的先前報告,在過去一年中,開放源漏洞的數(shù)量已破記錄,同比增長近50%。

解決開源的安全問題迫在眉睫,全球最大的代碼托管平臺 GitHub 便一直在努力,其官方表示,開源的安全性對軟件的未來至關(guān)重要,在 2019 年 GitHub 收購了 Dependabot 和 Semmle,并將這些安全工具免費提供給公共存儲庫,同時,GitHub 還通過創(chuàng)建 GitHub Security Lab 和 Open Source Security Coalition 來支持開源開發(fā)者和維護(hù)者的安全工作,截至目前,這些舉措已經(jīng)幫助在開源軟件中發(fā)現(xiàn)了 120 多個 CVE。

現(xiàn)在,我們在保護(hù)開源安全性上迎來了更強(qiáng)有力的保障。

近日,Linux 基金會聯(lián)合包括微軟與 GitHub、Google、IBM、紅帽(Red Hat)、英特爾(Intel)、VMware、優(yōu)步(Uber)等在內(nèi)的多家軟硬件企業(yè)一起,共同成立了 Open Source Security Foundation(開源安全基金會,簡稱 OpenSSF),OpenSSF 官方表示,這是一項跨行業(yè)的協(xié)作,將行業(yè)領(lǐng)導(dǎo)者們聚集在一起,通過建立具有針對性的計劃和最佳實踐的更廣泛的社區(qū),以提升開源軟件的安全性。

OpenSSF 官方表示,開源軟件已在當(dāng)今的技術(shù)中變得普遍,從數(shù)據(jù)中心到消費者設(shè)備,其使用范圍廣泛。但由于大多數(shù)開源軟件項目都非常復(fù)雜,貢獻(xiàn)者和依賴項的鏈條很長,很難保證安全性。因此,公司迫切需要了解和驗證這些依賴鏈的安全性。OpenSSF 將聯(lián)合各行業(yè)的領(lǐng)導(dǎo)者,致力于與上游及現(xiàn)有社區(qū)的協(xié)同合作,為開源軟件安全保駕護(hù)航。

Linux 基金會原先成立的核心基礎(chǔ)設(shè)施計劃以及 Github 創(chuàng)立的開源安全聯(lián)盟將與 OpenSSF 的工作進(jìn)行整合,成為 OpenSFF 的一部分,為開源安全提供統(tǒng)一的社區(qū)。除此以外,OpenSFF 匯集了業(yè)界支持這些計劃的個體和公司,包括董事會創(chuàng)始成員 GitHub、谷歌(Google)、IBM、JP 摩根公司(JPMorgan Chase)、微軟(Microsoft)、NCC 集團(tuán)、OWASP 基金會和紅帽(Red Hat)等。

其他創(chuàng)始成員還有 ElevenPaths、GitLab、HackerOne、英特爾(Intel)、Okta、Purdue、SAFECode、StackHawk、Trail of Bits、優(yōu)步(Uber)和 VMware。

尤其值得關(guān)注的是,新的基金會在治理、技術(shù)社區(qū)及決策方面將是透明的,其治理結(jié)構(gòu)包括理事會技術(shù)咨詢委員會以及對各個工作組和項目的單獨監(jiān)督,開發(fā)的任何項目將與供應(yīng)商無關(guān)。接下來,OpenSSF 將核心圍繞漏洞披露、安全工具、識別開源項目的安全威脅、安全最佳實踐、開發(fā)者身份驗證等展開工作。

Linux 基金會執(zhí)行董事 Jim Zemlin 這樣說道:“我們認(rèn)為開源是一種公共物品,每個行業(yè)中都有責(zé)任共同努力,以改善和支持我們所依賴的開源軟件的安全性?!? 他表示,“確保開源安全是我們能做的最重要的事情之一,它需要世界各地的所有人共同努力。OpenSSF 將為達(dá)成此目標(biāo)推動跨行業(yè)的合作?!?

同時,Microsoft Azure 首席技術(shù)官 Mark Russinovich 還表示:“由于開源現(xiàn)在已成為幾乎每個公司的技術(shù)戰(zhàn)略的核心,因此,保護(hù)開源軟件是確保每個公司(包括我們自己的公司)供應(yīng)鏈安全的重要組成部分。與所有開源軟件一樣,建立更好的安全性是社區(qū)驅(qū)動的過程。微軟公司的所有人都為成為開源安全基金會的創(chuàng)始成員而感到興奮,我們期待與社區(qū)合作,以創(chuàng)建對我們所有人都有幫助的新安全解決方案?!?

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運(yùn)營商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團(tuán))股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉