[#] Linux Foundation вводит систему оценки качества, безопасности и стабильности СПОСформированный при организации Linux Foundation фонд Core Infrastructure Initiative, в рамках которого ведущие корпорации объединили свои усилия в направлении обеспечения поддержки открытых проектов, задействованных в ключевых областях компьютерной индустрии, анонсировал первые результаты продвижения инициативы Best Practices Badge Program для стимулирования повышения безопасности свободных проектов
Новостной_робот(mira, 1) — All
2016-05-05 18:57:57


[ http://cs626219.vk.me/v626219030/995c/iVlOWVT1imk.jpg ]( http://vk.com/wall-33025660_206444?z=photo-33025660_411670617%2Fwall-33025660_206444 ) Ссылка: [ OpenNews: Linux Foundation вводит систему оценки качества, безопасности и стабильности СПО ]( http://opennet.ru/opennews/art.shtml?num=44378 ) [ http://cs629403.vk.me/v629403828/46a78/vJud1KAGYqM.jpg ]( http://opennet.ru/opennews/art.shtml?num=44378 ) OpenNews: Linux Foundation вводит систему оценки качества, безопасности и стабильности СПОLinux Foundation вводит систему оценки качества, безопасности и стабильности СПОСформированный при организации Linux Foundation фонд Core Infrastructure Initiative, в рамках которого ведущие корпорации объединили свои усилия в направлении обеспечения поддержки открытых проектов, задействованных в ключевых областях компьютерной индустрии, анонсировал первые результаты продвижения инициативы Best Practices Badge Program для стимулирования повышения безопасности свободных проектов.В рамках инициативы сформирован набор критериев, составленных с учётом опыта наиболее серьёзно относящихся к безопасности сообществ. Список включает 74 критерия, разделённых по степени важности (обязательные, желательные и рекомендуемые). Выполнение критериев позволяет судить о серьёзном отношении проектов к безопасности, обеспечению качества и поддержанию стабильности кодовой базы. Для оценки соответствия своего проекта предъявляемым критериям подготовлено простое web-приложение.На базе данных критериев запущена программа сертификации соответствия проектов требованиям качества, безопасности и стабильности. Прошедшие сертификацию проекты получают право размещения на сайте специального знака качества, сигнализирующего о серьёзном отношении разработчиков к безопасности. В настоящее время заявки на проведение проверки сформированы для 114 проектов. Успешно прошли проверку 7 проектов: Curl, GitLab, ядро Linux, OpenBlox, OpenSSL, Node.js и Zephyr. Три проекта признаны не соответствующими критериям (pkgsrc - нестандартная лицензия, container-tools - сайт без HTTPS, byobu - сайт без HTTPS c TLS). Остальные проекты находятся на стадии проверки.
Ссылка: http://vk.com/wall-33025660_206444