Linux基金會成立OpenSSF 著力推進(jìn)開源軟件安全性
Linux Foundation近日表示,將發(fā)起一個新的基金會,旨在將全球最重要的開源安全計劃納入一個新的框架下。新成立的Open Source Security Foundation(OpenSSF)將承載一系列安全項目,例如為響應(yīng)2014年Open SSL協(xié)議發(fā)現(xiàn)臭名昭著的Heartbleed漏洞而設(shè)立的Core Infrastructure Initiative項目,以及由GitHub安全實驗室在2019年發(fā)起成立的Open Source Security Coalition。
OpenSSF的創(chuàng)始成員包括GitHub、Google、IBM、英特爾、微軟、Red Hat、Uber和VMware等知名科技公司。
OpenSSF的目標(biāo)是通過整合最受歡迎的項目和支持這些項目的企業(yè),以簡化行業(yè)的開源安全流程。OpenSSF創(chuàng)始人表示,如今開源軟件在科技領(lǐng)域已經(jīng)相當(dāng)普及,使用范圍覆蓋了從數(shù)據(jù)中心到消費者設(shè)備的方方面面。
OpenSSF認(rèn)為,當(dāng)前大多數(shù)開源軟件項目都非常復(fù)雜,貢獻(xiàn)者鏈條長,依存性使得安全性得不到保障。因此,企業(yè)迫切需要了解和驗證這些依存鏈條的安全性。
OpenSSF已經(jīng)成立了理事會和技術(shù)咨詢委員會,計劃主持一系列旨在保護(hù)全球最受歡迎開源軟件的項目。這個想法與由Linux Foundation承載的Cloud Native Computing Foundation有點相似,后者是推動開發(fā)重要開源Cloud Native軟件項目(例如Kubernetes)的一個重要組織。
Linux Foundation執(zhí)行董事Jim Zemlin表示:“我們相信,開源是一種公共資產(chǎn),在每個行業(yè)中,我們都有責(zé)任共同努力去改善和支持我們所依賴的開源軟件的安全性。確保開源安全,是我們可以做的最重要的事情之一,這需要全球各地所有人的共同努力。OpenSSF將為此展開真正的、協(xié)作的、跨產(chǎn)業(yè)的共同努力。”
Constellation Research分析師Holger Mueller表示,“確保開源軟件的安全性是至關(guān)重要的,因為這是少數(shù)幾個傳統(tǒng)專有軟件資產(chǎn)保持優(yōu)勢的領(lǐng)域之一。”
Mueller還講到:“很高興看到這項計劃得到廣泛支持,因為安全措施不應(yīng)該是零散的,安全性非常重要,不能過于復(fù)雜,否則對于下一代應(yīng)用來說,采用成本就會很高。”
本文章選自《數(shù)字化轉(zhuǎn)型方略》雜志,閱讀更多雜志內(nèi)容,請掃描下方二維碼