Mozilla выделяет 500 тысяч долларов на аудит безопасности открытых проектов
Компания Mozilla учредила новый фонд SOS (Secure Open Source), средства которого будут использованы для проведения аудита безопасности, переработки и проверки ключевых открытых библиотек и программ. Размер финансовых вливаний в новый фонд составит 500 тысяч долларов, которые будут выделены из бюджета программы поддержки открытого кода, размер которого в 2016 году составляет 1.25 млн долларов. Mozilla надеется, что в будущем к финансированию фонда подключатся другие компании и госучреждения, заинтересованные в повышении безопасности открытого ПО.
Средства планируется тратить в трёх направлениях: заключение контрактов на проведение профессионального аудита с компаниями, специализирующимися на данных операциях; оплата работы мэйнтейнеров по поддержке и внесению исправлений; оплата дополнительной проверки качества исправления выявленных ошибок. В качестве эксперимента процесс уже протестирован на трёх проектах - PCRE, libjpeg-turbo и phpMyAdmin. В результате, в PCRE выявлено 29 проблем с безопасностью из которых 1 критическая, в libjpeg-turbo - 5 проблем (1 опасная), в phpMyAdmin - 9 незначительных проблем.