歐盟“懸賞”尋找開源工具中的安全漏洞

【手機中國新聞】歐盟認為可以通過一種簡單的方法來增強其數字安全性,比如提供大量的現金獎勵。歐盟委員會將在1月份推出一項bug獎勵,獎勵那些在歐盟機構使用的14個免費開源軟件工具中發現安全漏洞的人。這14款工具中有一些非常出名,如VLC Media Player、KeePass、7-zip和Drupal,以及GNU C Library等非常重要的工具。

獎金從25,000歐元到90,000歐元(約合28,600美元到102,900美元)不等,獎勵計劃將於2019年8月15日到期,但有些將持續到2020年。


歐盟“懸賞”尋找開源工具中的安全漏洞


保護數據安全

歐盟於2015年開始認真檢查開源軟件,當時它在OpenSSL加密中發現漏洞後推出了Free and Open Source Software Audit(FOSSA,免費開源軟件審查)計劃。並在2017年將該項目延長了三年,當時它首次提出了提供bug賞金的計劃。現在,它真的開始提供bug賞金了——此前它一直專注於審查和與黑客馬拉松(hackathons)。這並不能保證歐盟不會遭受網絡攻擊,但任何賞金都意味著發現了未曾被找到的安全漏洞,通過修補這些漏洞,可以使整個社區受益。


分享到:


相關文章: