Google будет оплачивать заплатки для популярных открытых программ

Google будет оплачивать заплатки для популярных открытых программ

Google сегодня заявила, что планирует вознаграждать разработчиков за разработку проактивных систем безопасности для популярных открытых программ. Данная инициатива имеет своей целью "улучшение безопасности ключевых программ, критически важных для здоровья всего интернета", пишет Михал Залевски из Google Security Team. По его словам, вознаграждение будет варьироваться от 500 до 3133 долларов.

В Google говорят, что данная программа - это новая инициатива компании, но в то же время она базируется на ранее проведенных исследованиях, а их результаты довольно просты: при разработке популярных открытых программ разработчики допускают примерно одни и те же ошибки, поэтому для потенциальных злоумышленников эксплуатация данных ошибок становится делом все более тривиальным, пишет cybersecurity.ru.

По словам представителей компании, чаще всего открытые программы неверно работают с пользовательскими привилегиями, неверно распределяют и высвобождают системную память и допускают ошибки при проведении рассчетов. Создание систем проактивного выявления наиболее распространенных ошибок позволит поднять качество программ на новый уровень.

В компании отмечают, что открытые программы чаще всего создаются добровольцами, которые почти никогда не получают вознаграждения за работу, хотя некоторые компании и имеют оплачиваемых сотрудников, работающих с OpenSource-программами. В качестве старта программы, Google выбрала несколько наиболее популярных разработок, таких как OpenSSH, OpenSSL, BIND, а также Libjpeg и Libpng для создания систем безопасности. Одновременно с этим, компания предложила волонтерам создать решения для дополнительной безопасности ядра Linux, системы виртуализации KVM, браузера Chromium и рендерингового движка Blink.

Позже в проект будут включены серверы Apache и nginx, а также smtp-серверы Sendmail и Postfix.

Касперская предложила посчитать, сколько россиян сидят в Telegram через VPN

Президент InfoWatch Наталья Касперская рассказала о любопытном диалоге с Роскомнадзором во время встречи ведомства с российскими разработчиками программного обеспечения. Главной темой неожиданно стала эффективность блокировок Telegram и других интернет-ресурсов.

По словам Касперской, она напрямую спросила представителя Роскомнадзора, считает ли ведомство такие меры успешными. Ответ был однозначным: да, считает.

После этого предпринимательница решила провести небольшой экспресс-опрос прямо в зале и поинтересовалась у участников встречи, кто из них пользуется Telegram. Руки подняли все присутствующие.

На это председательствующий, как утверждает Касперская, отреагировал фразой: «Ну что, тогда у вас и проблем нет».

История быстро разошлась по соцсетям. Сама Касперская признала, что ответ получился остроумным, но вопросов у неё меньше не стало.

«Я не перестаю думать о целесообразности траты времени и государственных средств на то, что вообще не работает», — написала она в своём телеграм-канале.

По мнению главы InfoWatch, специалисты Роскомнадзора прекрасно понимают технические возможности и ограничения современных сетей связи, поэтому вопрос эффективности подобных ограничений заслуживает отдельного обсуждения.

В качестве примера Касперская предложила провести независимое исследование. По её мнению, ВЦИОМ или Mediascope могли бы оценить, сколько россиян сегодня используют VPN и имеют доступ к Telegram, чтобы получить объективную картину происходящего.

Напомним, ранее Роскомнадзор неоднократно критиковал Telegram за несоблюдение требований российского законодательства.

RSS: Новости на портале Anti-Malware.ru