-->
25872452425986180
recent
احدث البرمجيات

الاتحاد الأوروبي يمول مكافآت لمعالجة الأخطاء في مشاريع مفتوحة المصدر بما في ذلك PuTTY و Notepad ++ و KeePass و Filezilla و VLC

الخط

 

سبب أهميتها: يعتمد الإنترنت بشكل كبير على برمجيات مفتوحة المصدر للبقاء على قيد الحياة ، ولكن غالبًا ما يتم تطويرها من قِبل مطوري يعملون بجد وموظفين خيريين بدلاً من الموظفين ذوي الأجور العالية .  

ومن العواقب المؤسفة لذلك أن المطورين لا يحصلون بسهولة على الوقت والموارد التي يحتاجونها لملاحقة نقاط الضعف التي تنتشر بشكل كبير في الشفرات المعقدة.

وقد أدرك الاتحاد الأوروبي هذه المشكلة ، وكجزء من تدقيق برمجيات المصادر الحرة والمفتوحة (FOSSA) ، قاموا بإعداد مكافأة مقابل 15 طلبًا. تتراوح المكافأة من 30،000 دولار إلى 100،000 دولار اعتمادًا على البرامج المعنية ، وبالطبع على مدى خطورة نقطة الضعف المكتشفة.

من أجل الأكثر ربحًا على الأقل ، تتضمن قائمة البرامج: PuTTY ، Drupal ، Notepad ++ ، KeePass ، Filezilla ، Apache Kafka ، VLC Media Player ، 7-zip ، WSO2 ، midpoint ، GNU C Library ، PHP Symfony ، Apache Tomcat ، وتدفق TL.

FOSA ، وإدخال هذه الخلاصات الشجاعة ، تأتي عبر عضو البرلمان في البرلمان الأوروبي جوليا رضا. وفقًا لما نشرته مدونتها حول المنح ، تم إطلاق FOSSA كنتيجة مباشرة لمكامن الثغرات الموجودة في مكتبة OpenSSL المفتوحة المصدر في عام 2014.

    جعلت هذه القضية الكثير من الناس يدركون مدى أهمية البرمجيات الحرة والمفتوحة المصدر من أجل سلامة وموثوقية الإنترنت والبنية التحتية الأخرى. مثل العديد من المنظمات الأخرى ، فإن مؤسسات مثل البرلمان الأوروبي والمجلس واللجنة تقوم على البرمجيات الحرة لتشغيل مواقعها الإلكترونية والعديد من الأشياء الأخرى.

    لكن الإنترنت ليس فقط مهمًا للاقتصاد والاداره العامه . إنها البنية التحتية التي تدير حياتنا اليومية. إنها الوسيلة التي نستخدمها لاسترداد المعلومات . 

أطلقت FOSSA المرحلة الأولى في عام 2015 ، حيث أجرت مسحًا عامًا حول ما يجب تدقيقه. كانت النتائج خوادم ويب Apache HTTP ومدير كلمات المرور KeePass ، وقاموا بتدقيقها مع ميزانية قدرها 1.15 مليون دولار في عام 2016. المرحلة الثانية التي تم إطلاقها في العام الماضي ، حيث قاموا بتشغيل برنامج مكافآت علة على HackerOne لتطبيق VLC Media Player.

كانت المرحلة الثالثة في التخطيط هذا العام وستنطلق رسميًا خلال شهر يناير من العام المقبل ، حيث يتم نشر كل من خيرات الأخطاء هذه على موقع Intigriti و HackerOne.


ليست هناك تعليقات
إرسال تعليق

إرسال تعليق

نموذج الاتصال
الاسمبريد إلكترونيرسالة