Πρωτοβουλία για την αποφυγή του επόμενου Heartbleed

Οι μεγαλύτερες τεχνολογίας ένωσαν τις δυνάμεις τους, δημιουργώντας μία πρωτοβουλία που θα επιχειρήσει να αποτρέψει την νέου κενού ασφαλείας, όπως ήταν το πρόσφατο Heartbleed.

Heartbleed

Πιο συγκεκριμένα, οι Amazon, Cisco, Dell, Facebook, Fujitsu, Google, IBM, Intel, , NetApp, Qualcomm, Rockspace και VMware δημιούργησαν το «Core Infrastructure Initiative», μία πρωτοβουλία που θα αναλάβει τη χρηματοδότηση και υποστήριξη δημιουργών ανοικτού κώδικα.

Η ανακοίνωση της πρωτοβουλίας έγινε από το μη κερδοσκοπικό Linux Foundation, το οποίο ανέλαβε και την οργάνωσή της. Το ποσό που θα συνεισφέρει ο κάθε ένας από τους συμμετέχοντες δεν ανακοινώθηκε, ωστόσο σε δημοσίευμά του το Reuters ορίζει το ποσό που θα διαθέσει η κάθε εταιρεία στα 300.000 δολάρια.

Με τα χρήματα που θα συγκεντρωθούν θα υποστηριχθεί η ανάπτυξη ασφαλούς λογισμικού ανοικτού κώδικα, το οποίο αποτελεί βασικό συστατικό στοιχείο του Διαδικτύου και της τεχνολογικής εξέλιξης.

Όπως σημειώνει ο Jim Zemlin, εκτελεστικός διευθυντής του Linux Foundation, αρκετοί από τους δημιουργούς τέτοιων εφαρμογών δεν έχουν την απαραίτητη χρηματοδότηση για να υποστηρίξουν τη δουλειά τους.

Αξίζει να σημειωθεί ότι το Heartbleed ήταν ένα από τα μεγαλύτερα κενά ασφαλείας στην ιστορία του Διαδικτύου. Το πρόβλημα δημιουργήθηκε από μία γραμμή κώδικα στο ανοικτής αρχιτεκτονικής λογισμικό OpenSSL, στο οποίο βασίζεται ένα ποσοστό 66% των web servers για την κρυπτογράφηση δεδομένων.

Το κενό ασφαλείας στο OpenSSL ουσιαστικά σήμαινε ότι τα κρυπτο κλειδιά, τα οποία διασφαλίζουν ότι όλοι οι «μυστικοί» κωδικοί και τα passwords των χρηστών μεταδίδονται ασφαλώς, θα μπορούσαν να υποκλαπούν από έναν web server, χωρίς να γίνει αντιληπτό. Το Heartbleed bug υπήρχε στο OpenSSL για περισσότερα από δύο χρόνια, πριν γίνει αντιληπτό και ανακοινωθεί δημόσια.

naftemporiki.gr

iGuRu.gr The Best Technology Site in Greecefgns

κάθε δημοσίευση, άμεσα στο inbox σας

Προστεθείτε στους 2.082 εγγεγραμμένους.

Written by Δημήτρης

O Δημήτρης μισεί τις Δευτέρες.....

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).