Google va oferi asistență financiară proiectelor open source, îmbunătățind securitatea web în cadrul programului Patch Reward

Securitate / Google va oferi asistență financiară proiectelor open source, îmbunătățind securitatea web în cadrul programului Patch Reward 1 minut citit

Google



Google sprijină proiectele open source cu recompense în cadrul acestuia Programul de recompensare a patch-urilor din octombrie 2013. Obiectivul principal al programului este să implementeze nu numai protocoale de securitate în proiectele open source, ci și să le îmbunătățească pe măsură ce proiectul se maturizează. Aceasta face parte din contribuția Google la îmbunătățirea sănătății și securității web a utilizatorilor.

Conform celor de la Google blog de securitate , introduc anul viitor o nouă iterație a programului Patch Reward. Programul va acoperi acum proiectele și în starea inițială de incubare. Anterior, programul includea doar proiecte care au fost deja implementate.



Începând din ianuarie 2020, programul Patch Reward va oferi sprijinul financiar necesar dezvoltatorilor de proiecte open source pentru a-și îmbunătăți securitatea rețelei. Ajutorul financiar va servi ca o resursă pentru principalii dezvoltatori pentru a acorda prioritate numai lucrărilor de securitate. Inițial, programul va avea doar două niveluri, dar Google va adăuga mai multe la acest lucru pe măsură ce trece timpul.



Mic (5000 USD)

Dacă proiectul are doar o mână de probleme de securitate, acesta se va califica în categoria mică, unde doar 5.000 USD vor fi alocați proiectelor selectate. Scopul proiectului nu este luat în considerare dacă programul are doar erori minore, iar echipa de selecție consideră că proiectul nu necesită mai multe fonduri. Orice eroare de securitate surprinsă de EU-FOSSA 2 programul se încadrează în această categorie.



Mare (30.000 USD)

Acest segment urmează să stimuleze investiții substanțiale în protocoale de securitate pentru proiecte mari. Acesta va oferi suport pentru adăugarea de noi dezvoltatori sau pentru implementarea unui nou patch de securitate semnificativ, cum ar fi adăugarea unui alt program de atenuare a compilatorului.

Procesul de nominalizare pentru program este același ca înainte. Oricine poate aplica pentru program prin intermediul linkului aici , iar Patch Reward Panel de la Google va examina trimiterile în fiecare lună. Panoul contactează direct întreținătorii programului dacă programul este selectat.

Etichete Google