Facebook, Microsoft, Google i druge kompanije se obavezale da će finansijski pomoći OpenSSL

Vesti, 25.04.2014, 09:15 AM

Facebook, Microsoft, Google i druge kompanije se obavezale da će finansijski pomoći OpenSSL

Linux Fondacija je zajedno sa velikim tehnološkim kompanijama pokrenula inicijativu čiji je cilj da se potpomognu slabo finansirani open-source projekti koji su važni za ključnu infrastrukturu interneta. Prvi na listi inicijative je OpenSSL, koji koriste milioni web servera i mobilnih uređaja, a u kome je početkom aprila otkriven bag nazvan Heartbleed koji je ozbiljno uzdrmao internet.

Facebook, Google, Microsoft, Amazon, Cisco, Dell, Fujitsu, IBM, Intel, NetApp, Rackspace, Qualcomm i VMWare će inicijativi priložiti po 100000 dolara godišnje u naredne tri godine. Na taj način će biti prikupljeno oko 3,9 miliona dolara.

Iako sav novac neće otići na OpenSSL projekat, ovaj način finansiranja projekta će biti značajan za OpenSSL.

Dok su web sajtovi u žurbi primenjivali sigurnosne zakrpe za Heartbleed bag, suosnivač i predsednik Fondacije OpenSSL Softvera Stiv Markes je apelovao da se za organizaciju kojom rukovodi obezbedi više donacija. Markes se požalio da njegova fondacija godišnje dobija oko 2000 dolara u donacijama i da stoga može da priušti samo jednog zaposlenog sa punim radnim vremenom, dok su ostali honorarci.

On je rekao da je OpenSSL timu potrebno više stalno zaposlenih članova, a ne samo jedan, koji će moći da se koncentrišu na projekat bez potrebe da novac zarađuju od drugih plaćenih poslova.

On je 12. aprila objavio otvoreni poziv donatorima a njegov poziv se posebno odnosio na najbogatije kompanije koje koriste OpenSSL u svojim proizvodima koje prodaju ili koje koriste za obezbeđenje interne infrastrukture i komunikacija. On je ne imenujući kompanije pojedinačno, rekao da one "nikada nisu prstom mrdnule" da daju doprinos zajednici koja im je dala OpenSSL na poklon.

“Vi znate ko ste”, rekao je Markes.

Važna uloga koju igra OpenSSL u bezbednosti interneta nikada nije bila adekvatno nagrađena finansijskim sredstvima posvećenim njegovom održavanju.

Sa jednom stalno zaposlenim u timu koji puno radno vreme radi na kodu koji obezbeđuje milione web servera i proizvoda koji obezbeđuju miljarde dolara profita kompanijama koje ih prodaju, pravo je čudo da bagova kao što je Heartbleed u prošlosti nije bilo češće.

To nije slučaj sa nekim drugim open source projektima koji imaju sponzore među velikim kompanijama koje se oslanjaju na njihov kod. Takav je slučaj i sa Linux OS kernelom, koji donacije dobija od HP-a, IBM-a, Red Hata, Intela, Oraclea, Googlea i drugih kompanija. Pored novčane pomoći, zaposleni u tim kompanijama troše mnogo vremena za pisanje koda za Linux kernel, koji svima koristi.

To na žalost nikada nije bio slučaj sa OpenSSL.

Upitan da prokomentariše inicijativu Linux Fondacije, Stiv Markes je rekao da za sada o tome zna samo uopšteno, i da iako deluje obećavajuće, on ne zna detalje inicijative da bi mogao da je komentariše.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Hiljade lažnih onlajn apoteka koje prodaju kopije lekova širom sveta, uključujući i kopije popularnog Ozempica, leka za lečenje dijabetesa tipa ... Dalje

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Časopis PLOS ONE objavio je 10. aprila naučni rad pod nazivom „Mapiranje globalne geografije sajber kriminala sa svetskim indeksom sajber krim... Dalje

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

LastPass je objavio da su prevaranti pokušali da prevare jednog od zaposlenih u kompaniji koristeći lažnu glasovnu poruku izvršnog direktora Last... Dalje

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Hteli to ili ne, onlajn nalozi su sada sastavni deo naših života. Broj naloga na mreži koje neko ima direktno je propcionalan šansi da postane žr... Dalje