欧盟发起开源软件BUG悬赏惹争议
极客时间编辑部
讲述:丁婵大小:1.95M时长:02:08
早在 2014 年,开源加密库 OpenSSL 项目爆出的高危漏洞 Heartblood ,关系到用户在网购时的个人通信和付款安全,正是因为这个问题,很多人意识到,免费开源的软件对于互联网和其他基础设施的完整性和可靠性有多么重要。
和其他组织一样,欧盟委员会等机构也有许多东西是建立在开源软件的基础上,但互联网不仅对我们的经济和政府至关重要,它还是我们日常生活的基础设施,是我们检索信息的重要手段。
于是,在 2015-2016 年,欧盟发起了 FOSSA 项目 ( Open Source Software Auditing)。欧盟委员会选中 Apache HTTP Server 和 Keepass 两个开源项目获得免费的安全审计资助。2017 年决定将 FOSSA 项目继续延续三年,继续增加重要的开源软件的安全和可靠性。
最近,欧盟议会还宣布向开源项目提供 Bug 悬赏,以改进开源项目的安全性,目前提供资助的开源项目有 14 个。
该计划公布后,立马引发了争议,有人支持的同时也有人反对,反对的人甚至认为这是本末倒置,某安全网站就发文点评到欧盟的悬赏计划的重点是发现漏洞,而不是修复漏洞。这些开源软件的维护者本身就已经有很长的待修复列表,再加上“漏洞猎人”的反馈,整个修复列表会变得更长。这无意增加了维护中的压力,也导致他们需要更多资源才能去解决问题。
Luta Security 的创始人兼软件漏洞管理专家卡蒂·穆索瑞斯(Katie Moussouris)表示:“我不认为这个悬赏计划是好事,除了提交漏洞的这部分人,这个项目还有其他的维护者。如果开源项目的漏洞悬赏计划没有为其他维护人员提供资金,很可能会浇灭那些志愿维护者的热情。”
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
- 深入了解
- 翻译
- 解释
- 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
请先领取课程
免费领取
© 版权归极客邦科技所有,未经许可不得传播售卖。 页面已增加防盗追踪,如有侵权极客邦将依法追究其法律责任。
登录 后留言
精选留言
由作者筛选后的优质留言将会公开显示,欢迎踊跃留言。
收起评论