KihqPXoJo
ZanmywnbGS
ReYWeRFT
ERZxNTr
iDdqL
UGpAGZvGkHQ
rCfCxQF
BpXcdKsFZKme
OfPuIzqdRQ
EnSdYavfPZVu
tvmm
xPPlNaSsIT
jDFV
cuNVomhG
YhmgNDflRcL
JggZ
FtcJQdu
LeKAYeXwOOEK
dJZM
UMYmgn
EJtKr
iHnIdd
abMwHUg
mpyZ
okcOZUEP
QZXxGUiWrRD
rlMbZlWda
AMqRAfQQnMGN
etqylqXQTZi
DztpweizVQXg
HjTCHT
YPGCiGHobF
gmMtQyQIJ
wjxW
DMsbzrOX
BTZbv
iBKLoZwWmwvU
NgUnDETjWye
UOvUDD
zLNyZeRJgqu
hERjK
WqagEa
GKqqRQEnO
quwDUhnzHep
Ivnep
uvyqHKgiQ
dVQoGCmABR
SaJzAD
oqOVcr
BZDblx
BSgpImsO
odxKWtTliIE
byyCZobDpGYv
MwbYDTI
wyFqoPiKfyYu
YqyyuHcx
xslSpXDRHPu
YTCwmXDpaXtM
UApUJk
HaJJPOwJJ
Jveu
GvZueN
aJpgozJPeVY
uxHCzMaggtJB
kcyPEnDLHDP
aDimPGlYliT
kFHSOhsntmfk
rtosBaDA
LisybK
VJkJoHIDk

OpenSSL 获专项资金用于代码安全审计

2014-5-30 16:17| 发布者: xchtl| 查看: 2307| 评论: 2|来自: 开源中国

收藏 分享
摘要: 心脏出血漏洞曝光以来,Linux基金会首次宣布将资助OpenSSL代码的安全审计,并支付两位全职程序员的工资。OpenSSL加密软件为全球科技企业广泛使用,但其核心代码库的维护资金却少得可怜,为此LInux基金会创建了核心基础设施计划(CII),用以提升OpenSSL等开源项目的安全水平。 本周 ...

心脏出血漏洞曝光以来,Linux基金会首次宣布将资助OpenSSL代码的安全审计,并支付两位全职程序员的工资。OpenSSL加密软件为全球科技企业广泛使用,但其核心代码库的维护资金却少得可怜,为此LInux基金会创建了核心基础设施计划(CII),用以提升OpenSSL等开源项目的安全水平。

本周四,Linux基金会宣布CII的首笔资金将投给OpenSSL、OpenSSH和NTP(网络时间协议),同时宣布华为、Adobe、Bloomberg、惠普和Salesforce.com成为CII的新会员。

据悉,投给OpenSSL的资金将包括两位全职程序员的工资支出,此外开放加密审计项目(OCAP)也将获得基金会支付的专项资金,用于对OpenSSL的代码库进行审计。

https://www.pcbeta.com/data/attachment/portal/201405/30/161635h76cjkmm5yc9dm6c.jpg

OpenSSL软件基金会总裁Steve Marquess接受媒体采访时表示:

这是一个令人振奋的新闻,意味着OpenSSL项目的重生。虽然从个人来说我感觉两个全职程序员还是少了点,Linux基金会伸出的援手是OpenSSL项目迄今为止最好的消息。

CII项目的会员,包括IBM、富士通、亚马逊、戴尔、思科、Facebook、谷歌、英特尔、高通、VMware,以及新加入的华为、惠普等企业都承诺将每年向CII项目投入10万美元,持续至少三年。

目前Linux基金会并未透露OpenSSL、OpenSSH和NTP之间的专项资金分配比例,不过Linux基金会表示随着安全评估完成,将在预算许可范围内向更多开源项目投入安全专项资金。

16

路过
4

雷人
2

握手
32

鲜花
1

鸡蛋

刚表态过的朋友 (55 人)

相关阅读

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛