OpenSSF 的 Alpha-Omega 项目将提升 10,000 个 OSS 项目的软件供应链安全性
admin
2023-07-31 14:06:52
0
1643642139_openssf_story1643642139_openssf_story

OpenSSF宣布启动其Alpha-Omega 项目,以通过软件安全专家的直接参与和自动化安全测试来增强开源软件 (OSS) 的安全态势。微软初始投资 500 万美元 谷歌已经表示了他们对最新项目的支持。

OpenSSF 的总经理 Brian Behlendorf 表示:

我们必须认识到开源软件是现代社会关键基础设施的重要组成部分,因此采取一切必要措施来保护它和我们的软件供应链的安全。Alpha-Omega 通过主动发现、修复和预防漏洞直接提高开源项目的安全性,以公开和透明的方式支持这项工作。这是我们 OpenSSF 希望成为提高 OSS 安全性的主要渠道的开始。

Alpha-Omega 项目旨在通过“系统地寻找开源代码中新的、尚未发现的漏洞,然后与项目维护人员合作修复它们”来升级全球 OSS 供应链的安全性。

微软首席技术官 Azure,Mark Russinovich 说:

在微软,我们自豪地支持 OpenSSF 和 Alpha-Omega 项目。开源软件是我们技术战略的关键部分,我们必须了解伴随我们所有软件依赖项的安全风险。Alpha-Omega 将通过与维护人员直接接触并使用最先进的安全工具来检测和修复关键漏洞,为关键开源项目提供保证和透明度。我们期待与行业合作伙伴和开源社区就这一重要举措展开合作。”

Alpha 将帮助最关键的开源项目(包括独立项目和核心生态系统服务)的维护者识别和修复安全漏洞,并提升他们的安全态势。这些项目将根据 OpenSSF 保护关键项目工作组的工作在专家意见和数据的帮助下进行选择。

Omega 将“确定至少 10,000 个广泛部署的 OSS 项目,在这些项目中,它可以将自动化的安全分析、评分和补救指导应用于其开源维护者社区。” Omega 的软件工程师团队将调整分析管道以降低误报率并检测新漏洞。

基础设施副总裁兼 Google 研究员 Eric Brewer 对 Omega 有以下评价:

重要开源软件的长尾,即这项努力的“欧米茄”,始终是最困难的部分——它不仅需要大量资金和毅力,而且其规模还将推动广泛的自动化,以跟踪和理想地修复漏洞。启用自动化将是开源安全性的最大改进之一。

有关 Alpha-Omega 项目的更多信息,请在此处通过 OpenSSF 的邮件列表注册。

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
在 iCloud 上关闭“查找... 如果您是 Apple 的长期用户,您肯定会遇到过 Find My 应用程序,它本机安装在 iPhon...
iPhone 屏幕上有亮绿色斑... iPhone 是市场上最稳定的智能手机之一,这主要归功于专为它们设计的 iOS 操作系统。然而,他们...
farols1.1.501.0... faro ls 1.1.501.0(64bit)可以卸载,是一款无需连接外部PC机或笔记本计算机即可...
balenaEtcher烧录后... balenaEtcher烧录后u盘或者内存卡无法识别不能使用的解决方法想要恢复原来的方法,使用win...