×

Восстановление пароля

Ведущие IT-компании объединились в поддержке критических важных проектов Open Source

Скандал вокруг уязвимости OpenSSL привлек к открытому ПО внимание ведущих игроков мировой индустрии IT.

Linux Foundation заявила о создании нового проекта, цель которого — поддержка и финансирование критически важных технологий с открытым исходным кодом. Проект Core Infrastructure Initiative призван помочь технологическим компаниям совместно определять и финансировать важные для всей индустрии проекты Open Source, которые нуждаются в помощи. При этом разработчики смогут по-прежнему работать в рамках принципов сообщества Open Source, которые позволили сделать концепцию успешной.

Среди членов-основателей Core Infrastructure Initiative присутствуют такие громкие имена, как Amazon Web Services, Cisco, Dell, Facebook, Fujitsu, Google, IBM, Intel, Microsoft, NetApp, Rackspace, VMware и The Linux Foundation. Первый проект, который закономерно должен получить новый приток финансирования и помощь, станет криптографический пакет OpenSSL. Ключевые разработчики должны получить достойную оплату труда и другие ресурсы, которые помогут улучшать безопасность: код будет проверяться сторонними специалистами, а реагирование на запросы по исправлению ошибок станет оперативнее.

Вообще импульсом к созданию проекта, в рамках которого предполагается привлечь многомиллионные инвестиции, стал кризис в IT-безопасности и сетевой инфраструктуре, порождённый критической уязвимостью Heartbleed в криптографическом пакете OpenSSL и затронул огромное количество компаний и ключевых веб-служб.

Управлять инициативой будет Linux Foundation, ключевые разработчики Open Source и особая группа, составленная из представителей основных инвесторов. В рамках проекта предполагается финансирование постоянной занятости ключевых разработчиков Open Source, ревизии кода, предоставление вычислительной и тестовой инфраструктуры, финансирование командировок, встреч и другие способы поддержки. Кроме OpenSSL ключевыми проектами, которые могут рассчитывать на внимание новой организации, являются, например, ядро Linux, а также различные технологии, напрямую относящиеся к безопасности, защите и интернет-финансам. В общем, инвестиции будут направляться прежде всего на те технологии, в развитии и стабильности которых заинтересованы все участники технологической отрасли.

Исторически проекты, разрабатываемые в рамках концепции Open Source, отличаются высокими показателями качества и безопасности. Например, последнее исследование качества программного обеспечения Coverity Open Scan выявило, что ПО Open Source отличается более качественным исходным кодом по сравнению с проприетарным. Но программное обеспечение становится всё более сложным. Кроме того, многие ведущие компании используют разработки Open Source для создания своих новаторских продуктов. Поддержка и развитие проектов с открытым исходным кодом становится всё более сложной задачей, поэтому повышается и необходимость в помощи разработчикам со стороны крупных компаний. Кстати, сделать вклад в фонд Core Infrastructure Initiative может каждый через официальный сайт проекта.

Источник: 3DNews