ЄС запустить програму пошуку помилок за винагороду у відкритому ПЗ
ЄС запустить програму пошуку помилок за винагороду у відкритому ПЗ
Європейський Союз оголосив про серію програм з виявлення помилок і вразливостей у безкоштовному програмному забезпеченні з відкритим вихідним кодом, включаючи такі популярні програми, як VLC Media Player, Filezilla, PuTTY та 7-Zip. Фінансові винагороди будуть запропоновані дослідникам у галузі безпеки, які виявлять уразливості у 14 проектах, включених до першого етапу програми.
Ці нагороди пропонуються в рамках проекту FOSSA (Free and Open Source Software Audit), запущеного в 2015 році після виявлення вразливостей в алгоритмі шифрування OpenSSL. Німецький депутат Європейського парламенту Джулія Реда (Julia Reda) сказала, що до програми пошуку помилок буде включено 14 проектів, які активно використовуються в ЄС. «Розмір винагороди залежить від серйозності виявленої проблеми та відносної важливості ПЗ. Вибрані програмні проекти раніше були визначені як кандидати в рамках реєстрів та відкритого опитування», — зазначила депутат.
Більшість нагород за помилки можна буде отримувати починаючи з січня до кінця 2019 року, але є також програми, які продовжаться до 2020 року. Що стосується винагород за помилки, які виплачуються дослідникам безпеки, то бюджети починаються з €25 000 за вразливості, виявлені в службах цифрового підпису (DSS), і до €90 000 за помилки, виявлені в Putty. За дірку безпеки VLC Media Player можуть виплатити €58 000.
|
Проект |
Обсяг винагороди |
Початок |
Кінець |
Платформа для виявлення помилок |
|
Filezilla |
58 000 € |
07/01/2019 |
15/08/2019 |
HackerOne |
|
Apache Kafka |
58 000 € |
07/01/2019 |
15/08/2019 |
HackerOne |
|
Notepad++ |
71 000 € |
07/01/2019 |
15/08/2019 |
HackerOne |
|
PuTTY |
90 000 € |
07/01/2019 |
15/12/2019 |
HackerOne |
|
VLC Media Player |
58 000 € |
07/01/2019 |
15/08/2019 |
HackerOne |
|
FLUX TL |
34 000 € |
15/01/2019 |
15/10/2019 |
Intigriti/Deloitte |
|
KeePass |
71 000 € |
15/01/2019 |
31/07/2019 |
Intigriti/Deloitte |
|
7-zip |
58 000 € |
30/01/2019 |
15/04/2020 |
Intigriti/Deloitte |
|
Digital Signature Services (DSS) |
25 000 € |
30/01/2019 |
15/10/2019 |
Intigriti/Deloitte |
|
Drupal |
89 000 € |
30/01/2019 |
15/10/2020 |
Intigriti/Deloitte |
|
GNU C Library (glibc) |
45 000 € |
30/01/2019 |
15/12/2019 |
Intigriti/Deloitte |
|
PHP Symfony |
39 000 € |
30/01/2019 |
15/10/2019 |
Intigriti/Deloitte |
|
Apache Tomcat |
39 000 € |
30/01/2019 |
15/10/2019 |
Intigriti/Deloitte |
|
WSO2 |
58 000 € |
30/01/2019 |
15/04/2020 |
Intigriti/Deloitte |
|
midPoint |
58 000 € |
01/03/2019 |
15/08/2019 |
HackerOne |
Додаткову інформацію про програми винагород за помилки буде надано найближчими днями, адже перші проекти розпочнуться приблизно через тиждень. Хоча усунення критичних уразливостей безпеки покликане насамперед допомогти державним службам ЄС, користувачі також отримають вигоду від цієї роботи, особливо у зв'язку з тим, що до списку проектів, що підтримуються, входять популярні продукти на кшталт VLC Media Player.
