Запущен проект oCERT, для оказания помощи в устранении уязвимостей

5 апреля 2008 года

Несколько известных экспертов, практикующихся в сфере компьютерной безопасности, объявили о создании проекта oCERT (Open Source Computer Emergency Response Team), в рамках которого создана группа быстрого реагирования для оказания поддержки открытым проектам, пострадавшим от инцидентов связанных с нарушением безопасности, и помощи в устранении обнаруженных уязвимостей.

Сервис может быть полезен, как малым проектам, поддерживаемым несколькими энтузиастами, так и большим - таким как крупные Linux дистрибутивы. При этом главной задачей задачей является организация оперативной связи между двумя группами, исключающей ситуации, когда серьёзная проблема безопасности в небольшом проекте оказывается неисправленной в дистрибутивах в течение долгого времени или наоборот, когда в дистрибутиве самостоятельно исправляют проблему, а создатели программы узнают об уязвимости в последнюю очередь. Кроме того, у небольших проектов появится возможность получить консультацию и проверить код на наличие потенциально опасных участков, oCERT также возьмет на себя работу по подготовке и распространению уведомлений об обнаружении новых уязвимостей.

В настоящее время в состав команды oCERT входят эксперты:

  • Andrea Barisani (Архивная копия от 22 октября 2006 на Wayback Machine), основатель и координатор консалтинговой фирмы Inverse Path, один из разработчиков Gentoo специализирующийся на безопасности и развитии инфраструктуры;
  • Tavis Ormandy(недоступная ссылка) и Will Drewry, эксперты Google в области компьютерной безопасности;
  • Rob Holland (Архивная копия от 22 октября 2006 на Wayback Machine), автор многочисленных сообщений о наличии уязвимостей;
  • Marcel Holtmann, работает в Intel, создатель проекта BlueZ, разработчик Bluetooth стека для Linux ядра.

В консультативный совет вошли:

  • Alexander Peslyak (Solar Designer), создатель проекта Openwall, автор John the Ripper, popa3d и набора OW патчей к Linux ядру;
  • Dragos Ruiu, организатор конференции SecWest.

К инициативе уже присоединились следующие проекты:

В заключение можно отметить интересный факт(недоступная ссылка), объем базы данных уязвимостей CVE преодолел рубеж в 30 тысяч. записей, иными словами с 1999 года было обнаружено 30 тысяч уязвимостей.

Источники править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Запущен проект oCERT, для оказания помощи в устранении уязвимостей», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.