Ubuntu Kylin技术论坛

 找回密码
查看: 3175|回复: 2

OpenSSL 获专项资金用于代码安全审计

[复制链接]
  • TA的每日心情
    擦汗
    2015-8-16 21:52
  • 签到天数: 318 天

    [LV.8]以坛为家I

    发表于 2014-5-31 12:31:08 | 显示全部楼层 |阅读模式
    心脏出血漏洞曝光以来,Linux基金会首次宣布将资助OpenSSL代码的安全审计,并支付两位全职程序员的工资。
    OpenSSL加密软件为全球科技企业广泛使用,但其核心代码库的维护资金却少得可怜,为此LInux基金会创建了核心基础设施计划(CII),用以提升OpenSSL等开源项目的安全水平。
    本周四,Linux基金会宣布CII的首笔资金将投给OpenSSL、OpenSSH和NTP(网络时间协议),同时宣布华为、Adobe、Bloomberg、惠普和Salesforce.com成为CII的新会员。
    据悉,投给OpenSSL的资金将包括两位全职程序员的工资支出,此外开放加密审计项目(OCAP)也将获得基金会支付的专项资金,用于对OpenSSL的代码库进行审计。
    OpenSSL软件基金会总裁Steve Marquess接受媒体采访时表示:
    这是一个令人振奋的新闻,意味着OpenSSL项目的重生。虽然从个人来说我感觉两个全职程序员还是少了点,Linux基金会伸出的援手是OpenSSL项目迄今为止最好的消息。
    CII项目的会员,包括IBM、富士通、亚马逊、戴尔、思科、Facebook、谷歌、英特尔、高通、VMware,以及新加入的华为、惠普等企业都承诺将每年向CII项目投入10万美元,持续至少三年。
    目前Linux基金会并未透露OpenSSL、OpenSSH和NTP之间的专项资金分配比例,不过Linux基金会表示随着安全评估完成,将在预算许可范围内向更多开源项目投入安全专项资金。

    回复

    使用道具 举报

  • TA的每日心情
    无聊
    2014-12-26 21:31
  • 签到天数: 4 天

    [LV.2]偶尔看看I

    发表于 2014-6-1 02:24:00 | 显示全部楼层
    很好的趋势,linux重要基础设施维护啊
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    昨天 08:48
  • 签到天数: 426 天

    [LV.9]以坛为家II

    发表于 2016-12-28 11:07:01 | 显示全部楼层
    早该如此,漏洞影响太大了
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    小黑屋|手机版|Archiver|Ubuntu Kylin    

    GMT+8, 2019-6-26 02:49 , Processed in 0.030822 second(s), 10 queries , File On.

    Copyright ©2013-2019 Ubuntu Kylin. All Rights Reserved .

    ICP No. 15002470-2 Tianjin

    快速回复 返回顶部 返回列表