جوجل تعلن مبادرة جديدة لتأمين البرامج مفتوحة المصدر

جوجل
جوجل
كتبت هبة السيد
أعلنت جوجل عن مبادرة جديدة، تهدف إلى تأمين سلسلة توريد البرامج مفتوحة المصدر من خلال تنظيم وتوزيع مجموعة تم فحصها من الناحية الأمنية من الحزم مفتوحة المصدر لعملاء جوجل كلاود.
 
تم تقديم الخدمة الجديدة، التي تحمل العلامة التجارية Assured Open Source Software، في منشور مدونة من الشركة. في المنشور أشار آندي تشانج، مدير منتجات المجموعة للأمان والخصوصية في جوجل كلاود، إلى بعض تحديات تأمين البرامج مفتوحة المصدر وشدد على التزام جوجل بفتح المصدر.
 
قال تشانج: "كان هناك وعي متزايد في مجتمع المطورين والشركات والحكومات بمخاطر سلسلة توريد البرمجيات"، مشيرًا إلى ثغرة log4j الرئيسية في العام الماضي كمثال. "لا تزال جوجل واحدة من أكبر المشرفين والمساهمين والمستخدمين للمصدر المفتوح وتشارك بعمق في المساعدة في جعل النظام البيئي للبرامج مفتوحة المصدر أكثر أمانًا."
 
وفقًا لإعلان جوجل، ستوسع خدمة البرامج مفتوحة المصدر المؤكدة فوائد تجربة تدقيق البرامج الشاملة من جوجل لعملاء السحابة، قالت الشركة إن جميع الحزم مفتوحة المصدر التي يتم توفيرها من خلال الخدمة تُستخدم داخليًا بواسطة جوجل، ويتم فحصها وتحليلها بانتظام بحثًا عن نقاط الضعف حسبما نقل موقع The verege.
 
وتتوفر قائمة تضم 550 مكتبة رئيسية مفتوحة المصدر تخضع لمراجعة جوجل باستمرار على GitHub. بينما يمكن تنزيل جميع هذه المكتبات بشكل مستقل عن جوجل، فإن برنامج Assured OSS سيشاهد إصدارات مدققة موزعة من خلال جوجل كلاود - مما يخفف من الحوادث التي يتسبب فيها المطورون عمدًا أو عن غير قصد في إفساد مكتبات مفتوحة المصدر مستخدمة على نطاق واسع. في الوقت الحالي، هذه الخدمة في وضع الوصول المبكر ومن المتوقع إتاحتها لاختبار العملاء على نطاق أوسع في الربع الثالث من عام 2022.
 
ويأتي الإعلان من جوجل كجزء من حملة على مستوى الصناعة لتحسين أمان سلسلة توريد البرامج مفتوحة المصدر والتي تم دعمها أيضًا من قبل إدارة الرئيس الأمريكي جو بايدن.
 
في (يناير) اجتمعت مجموعة من أكبر شركات التكنولوجيا في البلاد مع ممثلين عن الوكالات الفيدرالية بما في ذلك وزارة الأمن الداخلي ووكالة الأمن السيبراني وأمن البنية التحتية لمناقشة أمن البرمجيات مفتوحة المصدر في أعقاب خطأ log4j. 
 
منذ ذلك الحين نتج عن الاجتماع الأخير للشركات المشاركة تعهد بأكثر من 30 مليون دولار في التمويل لتعزيز أمن البرمجيات مفتوحة المصدر.
 
إلى جانب المساهمة في التمويل، تضع جوجل أيضًا ساعات هندسية في الحفاظ على أمان سلسلة التوريد، أعلنت الشركة مؤخرًا عن تشكيل "طاقم صيانة مفتوح المصدر" من شأنه أن يعمل مع المشرفين على المكتبات الشعبية لتحسين الأمان.
Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

إعلام إسرائيلى عن مصادر مطلعة: الرد على مقترح الصفقة يجرى صياغته بسرية تامة

محمود سعد: وضع أنغام الصحى صعب وفقدت الكثير من وزنها (فيديو)

حكاية دين بقيمة 100 ألف جنيه رفض فنان وصديق عمر طلعت زكريا سدادها

سفير الهند: نقدر دبلوماسية مصر فى التعامل مع غزة وأزمات المنطقة فى وقت واحد.. فيديو

تلوث المياه بغزة يسبب التهابات نادرة لرضيعة عمرها 3 شهور تضعف مناعتها


إيلون ماسك يتخلى عن فكرة إطلاق حزب سياسى بسبب نائب ترامب.. تفاصيل

الأمن الروسى: إحباط مخطط إرهابى لاستهداف منشأت البنية التحتية بموسكو

الرئيس السيسى يصدّق على قانون تنظيم بعض الأحكام الخاصة بملكية الدولة فى الشركات المملوكة لها أو المساهمة فيها

مروحيات لنقل المصابين.. هجومان كبيران على موقعين لقوات الاحتلال ومحاولة أسر جنود

ترامب : أريد دخول الجنة من بوابة السلام إن أمكن


إعدام قاتل شيماء جمال.. القصة كاملة من جريمة بشعة لقصاص عادل بالإعدام شنقًا

وسط تغيرات جيوسياسية يفرضها ترامب.. الصين والهند تتقاربان سياسيا وتجاريا

إدارة ترامب توقع اتفاقات مع بلدين جديدين لترحيل المهاجرين

البنك المركزى الإندونيسى يخفض سعر الفائدة لأدنى مستوى منذ 2022

انهيار منزل بشارع مولد النبى فى الزقازيق وإصابة عدد من المواطنين

زيلينسكى يهدى ترامب مضرب جولف يحمل رسالة خاصة من جندي أوكراني.. فيديو

ماذا حقق القادة الأوروبيون من لقاء ترامب.. وما لم يحققوه؟

القضاء الكولومبى يوقف تنفيذ الإقامة الجبرية بحق الرئيس الأسبق ألفارو أوريبى مؤقتا

القوات المسلحة الأردنية تحبط محاولة تسلل عبر الحدود الشمالية

دول الخليج: إدراج الاحتلال على قائمة الأطراف المنخرطة بالعنف الجنسى خطوة نحو المساءلة

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى