Google chiede al governo USA di rendere il software open source più sicuro

password security

Lo scorso 13 gennaio 2022 la Casa Bianca ha ospitato un vertice sulla sicurezza del software open source. A questo incontro ha partecipato anche Google che ha chiesto pubblicamente al Governo Americano un maggiore coinvolgimento nell’identificazione e protezione dei progetti open source.

La recente vulnerabilità del software open source log4j ha portato all’attenzione globale la necessità di porre maggiore attenzione e impegno per salvaguardare gli strumenti open source.

L’open source facilita l’innovazione collaborativa e lo sviluppo di nuove tecnologie per aiutare a risolvere problemi condivisi. Ecco perché molti aspetti delle infrastrutture critiche e dei sistemi di sicurezza nazionali lo incorporano. Nonostante il largo uso che si fa del software open source non c’è uno stanziamento ufficiale di risorse e pochi requisiti formali o standard per mantenere la sicurezza di quel codice critico. Infatti, la maggior parte del lavoro per mantenere e migliorare la sicurezza dell’open source, compresa la correzione delle vulnerabilità conosciute, è fatto ad hoc, su base volontaria.

Per troppo tempo la comunità del software ha trovato conforto nell’assunto che il software open source è generalmente sicuro grazie alla sua trasparenza e all’assunto che “molti occhi” stavano guardando per individuare e risolvere i problemi. Ma in realtà, mentre alcuni progetti hanno molti occhi addosso, altri ne hanno pochi o nessuno.

Google ha lavorato per aumentare la consapevolezza dello stato della sicurezza open source investendo milioni nello sviluppo di framework e nuovi strumenti di protezione. Google ha anche contribuito con risorse finanziarie a gruppi e individui che lavorano sulla sicurezza di progetti open source fondamentali come Linux. Proprio l’anno scorso, come parte del loro impegno di 10 miliardi di dollari per far progredire la cybersicurezza, si sono impegnati ad espandere l’applicazione del framework Supply chain Levels for Software Artifacts (SLSA o “Salsa”) per proteggere componenti chiave open source. Questo include 100 milioni di dollari per sostenere organizzazioni indipendenti, come la Open Source Security Foundation (OpenSSF), che gestiscono le priorità della sicurezza open source e aiutano a risolvere le vulnerabilità.

Google, durante la riunione svolta alla Casa Bianca, ha condiviso una serie di proposte su come creare nuovi modelli per la manutenzione e la protezione del software open source:

  • Identificare progetti critici che potrebbero rappresentare un rischio sistemico, in modo da poter anticipare il livello di sicurezza richiesto e fornire risorse adeguate
  • Stabile le basi di sicurezza, manutenzione e test, per garantire che le infrastrutture nazionali e altri sistemi importanti possano fare affidamento su progetti open source.
  • Aumento del sostegno pubblico e privato. Molte aziende e organizzazioni leader non riconoscono quante parti della loro infrastruttura critica dipendono dall’open source. Ecco perché è essenziale vedere maggiori investimenti pubblici e privati per mantenere quell’ecosistema sano e sicuro. Google ha proposto di creare una organizzazione che funga da marketplace per la manutenzione open source, abbinando i volontari delle aziende ai progetti critici che più necessitano di supporto. Google è pronta a contribuire con risorse per questo sforzo.

Fonte: http://www.marcosbox.org/2022/01/google-chiede-usa-open-source-sicuro.html

Visited 1 times, 1 visit(s) today
Se vuoi sostenerci, puoi farlo acquistando qualsiasi cosa dai diversi link di affiliazione che abbiamo nel nostro sito o partendo da qui oppure alcune di queste distribuzioni GNU/Linux che sono disponibili sul nostro negozio online, quelle mancanti possono essere comunque richieste, e su cui trovi anche PC, NAS e il ns ServerOne. Se ti senti generoso, puoi anche donarmi solo 1€ o più se vuoi con PayPal e aiutarmi a continuare a pubblicare più contenuti come questo. Grazie!

Hai dubbi o problemi? Ti aiutiamo noi!

Se vuoi rimanere sempre aggiornato, iscriviti al nostro canale Telegram.
Se vuoi ricevere supporto per qualsiasi dubbio o problema, iscriviti alla nostra community Facebook o gruppo Telegram.
Cosa ne pensi? Fateci sapere i vostri pensieri nei commenti qui sotto.
Ti piace quello che leggi? Per favore condividilo con gli altri.
Amazon Music
Scopri le ultime offerte per dischi ssd su Acquista su Amazon
Scopri le ultime offerte per memorie RAM DDR su Acquista su Amazon
Scopri le ultime offerte per Chromebook su Acquista su Amazon
Scopri le ultime offerte per Raspberry su Acquista su Amazon

Potrebbero interessarti anche...

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Questo sito usa Akismet per ridurre lo spam. Scopri come i tuoi dati vengono elaborati.