首页 > 业界 > 关键词  > 漏洞最新资讯  > 正文

Google赞助SOS试点计划以提高开源软件安全性

2021-10-01 22:56 · 稿源: cnbeta

Google宣布赞助由Linux基金会管理的安全开源(SOS)试点计划,该计划对加强关键开源项目安全的开发者给予财务上的奖励。Google初期向该计划投资100万美元,并计划根据社区反馈扩大该计划的范围。

SOS奖励广泛的改进措施,主动加强关键开源项目和支持基础设施,以应对针对应用程序和供应链的攻击。为了补充现有的奖励漏洞管理的计划,还会直接支持项目开发者。

提交的材料将被评估,考虑到行业标准和技术研究所定义的指导方针,以及其他标准,包括:

有多少和哪些类型的用户将受到安全改进的影响?

改进措施是否会对基础设施和用户安全产生重大影响?

如果该项目被破坏,其影响有多严重或广泛?

该项目最初的重点是软件供应链的安全改进,采用软件工件的签名和验证,以及产生更高的OpenSSF记分卡结果的改进。

奖励范围从10000美元以上的复杂、高影响和持久的改进,几乎可以肯定地防止受影响的代码或支持的基础设施中的重大漏洞,到500美元的小改进,但至少从安全的角度来看需要有好处。

SOS试点项目被视为未来努力的起点,希望能将其他大型组织聚集在一起,并在OpenSSF下将其变成一个可持续的、长期的倡议。

您可以在这里找到更多关于该计划的信息:

https://sos.dev/

举报

  • 相关推荐
  • 模型能力卷不过Google、快手,但这家视频生成创企却可能最先赚到钱?

    去年4月,我们曾经在《这个 AI 赛道,一个月内融资4笔,一大半的创始人是华人》选题中观察过 AI 视频赛道,彼时赛道 Top 级玩家还是 Pika、Pixverse、Haiper 等华人创企。

  • 瑞幸又将联名的门槛提高了!

    联名,瑞幸在行! 这次,瑞幸又将联名玩出了新高度,一场「联名+结婚」,让半个品牌圈都“参与”了,随礼、新郎不是我、P新的结婚证……玩得不亦乐乎。 原本,联名被称为是品牌之间的“抱团取暖”,这次瑞幸玩了一把颇有趣味性的营销,为联名增加了喜感与乐趣。

  • 当 CODING 宣布其 DevOps 产品停服计划时,国内软件研发工具行业的平静被彻底打破

    腾讯旗下CODING DevOps平台将于2024年9月起逐步停服,极狐GitLab迅速推出专属迁移福利争夺用户。其优惠政策包括:首年订阅超低折扣(SaaS团队版300元/人)、免费代码仓库迁移服务、社区版用户专属折扣及3个月企业版试用权益。此举直击用户迁移痛点,降低经济门槛和操作风险。极狐凭借"中外合作3.0"模式在中国市场快速崛起,已与沃尔玛、理想汽车等企业建立成功合作案例。这场用户争夺战将加速国内研发工具行业洗牌,推动平台提升智能化服务和生态建设,最终使开发者获得更高效的工具选择。

  • 免疫细胞抗衰正悄然走近老百姓,为提高生活质量提供新选择

    近年来,免疫细胞抗衰技术快速发展,成为延长人类健康寿命的新途径。NK细胞等免疫细胞疗法通过清除衰老细胞、对抗慢性炎症,有效延缓机体衰老过程。国内已开设相关专科门诊,将前沿科技与细胞治疗结合,为抗衰老提供新选择。研究表明,随着年龄增长,免疫细胞活性下降是导致老年疾病高发的原因之一,而恢复NK细胞功能可显著改善这一状况。目前,免疫细胞存储技术为未来抗衰储备了宝贵资源,年轻时期存储的健康免疫细胞可在年老时回输体内,提升生活质量。在政策支持和科研突破下,中国细胞免疫治疗市场持续扩容,为人类健康长寿开辟新篇章。

  • 佳木斯万达锦华酒店推出 “金榜题名”高考助考计划

    佳木斯万达锦华酒店推出2025高考助考专项服务,距考点仅2公里(约10分钟车程)。提供"住+食"一体化无忧方案,含多种房型选择及连住优惠,配套独立学习区。特别推出"高考营养套餐",包含寓意吉祥的菜品组合。酒店位于向阳区万达商圈,环境静谧,配备24小时管家服务及快速退房通道。作为万达酒店及度假村旗下高端优选品牌,该酒店以精细化服务助力考生从容应考。(注:原文中大量品牌介绍及排名信息已精简,保留核心服务内容)

  • 男生用一年时间从360分提高到543分 招飞通过后提升近200分

    ​6月25日,山东淄博一名高考生通过社交平台分享复读经历,称自己从去年的360分提升至今年的543分,总分涨幅达183分。 26日,当事人张同学回忆,去年高考失利后,他于距离高考约200天时报名空军招飞并顺利通过初审,这一契机让他明确了奋斗目标,决心全力冲刺。 为弥补知识短板,张同学制定了严格的学习计划:每天清晨六点抵达学校,晚间十点才返回家中,周末则穿插�

  • 因高端市场需求乏力,法拉利暂停第二款电动车计划

    这家意大利豪车巨头已将其原定于 2026 年推出的第二款纯电车型推迟到 2028 年,整整晚了两年……

  • 高考713分女生回应生物满分:强调早起背诵的重要性

    ​6月24日,内蒙古赤峰高考成绩揭晓,赤峰红旗中学学生刘睿以总分713分的优异成绩引发关注。其各科成绩十分亮眼,语文135分,数学142.5分,英语143.5分,物理95分,化学97分,生物更是取得了满分100分。 成绩公布后,刘睿接受了媒体采访。当被问及生物学习经验时,她表示生物学习要回归课本。在她看来,课本是知识的源头,很多考点都隐藏在课本的字里行间,只有把课本�

  • 隐私为先,安心体验:探索保障Galaxy AI个性化体验的安全技术

    三星Galaxy AI通过个人数据引擎(PDE)实现个性化体验,该技术随Galaxy S25系列首次亮相。配合Knox+++增强加密保护(KEEP)技术,在设备端安全处理用户数据,确保隐私安全。KEEP为敏感数据创建独立加密空间,支持即时简报等功能,不影响使用流畅性。安全文件夹功能提供额外保护层,用户可自定义加密方式。这套系统构建了新一代移动智能安全标准,在提供个性化服务的同时保障数据本地处理,不上传不外泄,实现体验与隐私的双重提升。

  • 这家中国软件巨头,靠AI能否“蝶变”?

    在企业级AI这场军备竞赛中,或许比企业更着急的是用友、金蝶这些中国传统软件巨头。 今年3月,金蝶发布2024年财报时,金蝶集团董事会主席兼CEO徐少春表示:“金蝶的云转型已经成功,下一个目标就是AI转型。” 2个月后,金蝶围绕企业管理AI已形成体系化技术产品。 金蝶升级企业级AI平台苍穹Agent平台2.0,并基于此底座搭建N个场景化智能体,同时还提供了100+个AI应用场景�