+38/050/370-3627
+38/093/220-0872
+38/044/257-2444
Новини

ЄС запустить програму пошуку помилок за винагороду у відкритому ПЗ

ЄС запустить програму пошуку помилок за винагороду у відкритому ПЗ

Європейський Союз оголосив про серію програм з виявлення помилок і вразливостей у безкоштовному програмному забезпеченні з відкритим вихідним кодом, включаючи такі популярні програми, як VLC Media Player, Filezilla, PuTTY та 7-Zip. Фінансові винагороди будуть запропоновані дослідникам у галузі безпеки, які виявлять уразливості у 14 проектах, включених до першого етапу програми.

Ці нагороди пропонуються в рамках проекту FOSSA (Free and Open Source Software Audit), запущеного в 2015 році після виявлення вразливостей в алгоритмі шифрування OpenSSL. Німецький депутат Європейського парламенту Джулія Реда (Julia Reda) сказала, що до програми пошуку помилок буде включено 14 проектів, які активно використовуються в ЄС. «Розмір винагороди залежить від серйозності виявленої проблеми та відносної важливості ПЗ. Вибрані програмні проекти раніше були визначені як кандидати в рамках реєстрів та відкритого опитування», — зазначила депутат.

Більшість нагород за помилки можна буде отримувати починаючи з січня до кінця 2019 року, але є також програми, які продовжаться до 2020 року. Що стосується винагород за помилки, які виплачуються дослідникам безпеки, то бюджети починаються з €25 000 за вразливості, виявлені в службах цифрового підпису (DSS), і до €90 000 за помилки, виявлені в Putty. За дірку безпеки VLC Media Player можуть виплатити €58 000.

Проект

Обсяг винагороди

Початок

Кінець

Платформа для виявлення помилок

Filezilla

 58 000 €

 07/01/2019 

 15/08/2019 

HackerOne

Apache Kafka

 58 000 €

 07/01/2019

 15/08/2019

HackerOne

Notepad++

 71 000 €

 07/01/2019

 15/08/2019

HackerOne

PuTTY

 90 000 €

 07/01/2019

 15/12/2019

HackerOne

VLC Media Player

 58 000 €

 07/01/2019

 15/08/2019

HackerOne

FLUX TL

 34 000 €

 15/01/2019

 15/10/2019

Intigriti/Deloitte

KeePass

 71 000 €

 15/01/2019

 31/07/2019

Intigriti/Deloitte

7-zip

 58 000 €

 30/01/2019

 15/04/2020

Intigriti/Deloitte

Digital Signature Services (DSS)

 25 000 €

 30/01/2019

 15/10/2019

Intigriti/Deloitte

Drupal

 89 000 €

 30/01/2019

 15/10/2020

Intigriti/Deloitte

GNU C Library (glibc)

 45 000 €

 30/01/2019

 15/12/2019

Intigriti/Deloitte

PHP Symfony

 39 000 €

 30/01/2019

 15/10/2019

Intigriti/Deloitte

Apache Tomcat

 39 000 €

 30/01/2019

 15/10/2019

Intigriti/Deloitte

WSO2

 58 000 €

 30/01/2019

 15/04/2020

Intigriti/Deloitte

midPoint

 58 000 €

 01/03/2019

 15/08/2019

HackerOne

Додаткову інформацію про програми винагород за помилки буде надано найближчими днями, адже перші проекти розпочнуться приблизно через тиждень. Хоча усунення критичних уразливостей безпеки покликане насамперед допомогти державним службам ЄС, користувачі також отримають вигоду від цієї роботи, особливо у зв'язку з тим, що до списку проектів, що підтримуються, входять популярні продукти на кшталт VLC Media Player.

Інші новини

Найкраща ціна