Iniciativa de infraestrutura básica: o camiño para fortalecer o código aberto
Este febreiro, o Informe preliminar e censo II do software de código aberto, titulado Vulnerabilidades no núcleo pola Linux Foundation coa axuda do Iniciativa de Infraestrutura Básica e o Harvard Laboratory for Innovation Science, entre moitas outras organizacións.
O propósito deste censo era identificar os compoñentes de Software de código aberto e gratuíto (FOSS) máis empregado nas aplicacións de produción, despois de examinalas para detectar vulnerabilidades potenciais, co fin de adoptar medidas destinadas a manter a súa saúde e seguridade a longo prazo.
Tomar o tempo e participar neste traballo é moi importante, xa que as apostas son altas, a favor de a seguridade do software de código aberto. Con millóns de persoas (usuarios), tanto en fogares como en organizacións, públicas e privadas, en todo o mundo contando con el, e a aparición ou descubrimento de máis e máis vulnerabilidades ou fallos de seguridade, en varias sistemas ou plataformas, poñendo en risco a todo o mundo, é esencial colaborar apoiar, protexer e fortalecer el Software de código aberto.
De aí a importancia da existencia e do traballo do Iniciativa de infraestrutura básica ou central, xa que adopta a enfoque colaborativo e preventivo para fortalecer a ciberseguridade, en colaboración con moitos xigantes da industria, en beneficio de reforzar a seguridade dos principais proxectos de código aberto.
Índice
A Iniciativa de Infraestrutura Básica
¿Que é iso?
La Iniciativa de infraestrutura básica (ou central), Ou simplemente CII polas iniciais do seu nome en inglés "Iniciativa de infraestrutura básica", é un proxecto millonario para financiar e apoiar elementos críticos da infraestrutura de información global.
Está organizado polo Fundación Linux e está apoiado por xigantes tecnolóxicos globaiscomo Amazon Web Services, Adobe, Bloomberg, Cisco, Dell, Facebook, Fujitsu, Google, Hitachi, HP, Huawei, IBM, Intel, Microsoft, NetApp, NEC, Qualcomm, RackSpace, salesforce.com e VMware.
La CII formouse en resposta á crise de seguridade desgarrada; Non obstante, os esforzos da Iniciativa non se limitan a cuestións relacionadas co criptoanálise. Vai desde solucións puntuais ata solucións holísticas, para o Seguridade de código aberto.
Ademais, o CII permite ás empresas tecnolóxicas identificar e financiar en colaboración o Proxectos de código aberto que necesitan axuda, permitindo aos desenvolvedores continuar o seu traballo baixo os estándares da comunidade que fixeron o Open Source ter tanto éxito.
Beneficiáronse os proxectos de código aberto
O primeiro proxecto que recibiu financiamento do CII foi OpenSSL, que recibiu financiamento en forma de subvencións clave para desenvolvedores, así como outros recursos para axudar ao proxecto a mellorar a súa seguridade, permitir probas externas e mellorar a capacidade de resposta ás solicitudes de parches. Ademais, en colaboración co Abrir o proxecto de auditoría criptográfica, e xunto a Grupo NCC auditado o código de OpenSSL.
Outros proxectos que recibiron apoio do CII foron:
- Protocolo de tempo de rede
- OpenSSH
- GnuPG
- Frama-C
- Proxecto fuzzing
Importancia
Dende que actualmente o Software libre e código aberto facilita a adopción de novas tecnoloxías, en Organizacións, pública e privada, para que poidan ser máis competitivo e rendible actualmente, a custos mínimos ou sen custo. E isto, polo tanto, favorece o crecemento e o desenvolvemento humano e social, tanto para empregados, traballadores, familias e cidadáns en xeral. A existencia e función de organizacións como CII son de vital importancia, para que todo isto se leve a cabo do xeito máis seguro e fiable para todos.
“FLOSS foi considerado durante moito tempo como o dominio de afeccionados e manitas de computadores. Non obstante, agora converteuse nun compoñente integral da economía moderna e fundamental para as tecnoloxías cotiás como os teléfonos intelixentes, os coches, a Internet das cousas e numerosas pezas de infraestrutura crítica. Comprender que compoñentes son os máis usados e os máis vulnerables permitiranos axudar a garantir a saúde continuada do ecosistema e da economía dixital ". Cita de Frank Nagle, profesor da Harvard Business School e codirector do informe do censo II.
Conclusión
Agardamos isto "pequena publicación útil" no «Iniciativa de Infraestructura Básica (Core Infrastructure Initiative)»
, unha interesante iniciativa do «Fundación Linux»
xunto con organizacións empresariais que apoian e usan software de código aberto, enfocado a facelo máis seguro, de gran interese e utilidade para todo o mundo «Comunidad de Software Libre y Código Abierto»
e de gran contribución á difusión do marabilloso, xigantesco e crecente ecosistema de aplicacións de «GNU/Linux»
.
E para obter máis información, non dubide en visitar calquera Biblioteca en liña como OpenLibra y jedit Ler libros (PDF) sobre este tema ou outros áreas de coñecemento. De momento, se che gustou isto «publicación»
, non deixes de compartilo cos demais, no teu Sitios web, canles, grupos ou comunidades favoritos de redes sociais, preferentemente gratuítas e abertas como Mastodon, ou seguro como privado Telegrama.
Ou simplemente visite a nosa páxina de inicio en Desde Linux ou únete á canle oficial Telegrama de DesdeLinux para ler e votar esta ou outras publicacións interesantes en «Software Libre»
, «Código Abierto»
, «GNU/Linux»
e outros temas relacionados co «Informática y la Computación»
, E «Actualidad tecnológica»
.
Sexa o primeiro en opinar sobre