Europos Sąjunga pradeda atlygio programą, kad rastų klaidų nemokamoje programinėje įrangoje

Europos Sąjunga

Europos Sąjunga paskelbė a apdovanojimų programų serija ieškant klaidų atviro kodo programinei įrangai, įskaitant VLC, „Filezilla“, „PuTTY“ ir „7-Zip“.

Finansiniai atlygiai bus siūlomi saugumo tyrėjams, kurie atranda 14 projektų, kuriuos Europos Sąjunga įtrauks į pirmąjį savo programos etapą, pažeidžiamumą.

Šie atlygiai siūlomi kaip FOSSA projekto dalis („Free and Open Source Software Audit“), iš pradžių išleista 2015 m., Atradus saugumo problemas atvirame SSL šifravime.

Europos Parlamento narė Julia Reda mini, kad į klaidų premijų programą įeina 14 projektų, kurie nuolat naudojami Europos Sąjungoje.

"Atlygio dydis priklauso nuo rastos problemos svarbos ir santykinės programinės įrangos svarbos. Pasirinkta programinė įranga anksčiau buvo nustatyta kaip kandidatė atliekant inventorizacijas ir viešas apklausas. " Pamini Reda.

Klaidų gausa iki 90,000 XNUMX EUR

Daugelis klaidų gausybių prasidėjo šį mėnesį ir jų galiojimo laikas baigsis kažkuriais metais, tačiau yra ir tokių dovanų, kurios tęsis iki 2020 m.

Kalbant apie siūlomus atlygius, Jie prasideda nuo 25000 90,000 eurų už DSS („Digital Signatures Services“) nustatytus pažeidžiamumus ir siekia iki XNUMX XNUMX eurų už „Putty“ aptiktus pažeidžiamumus. Kita vertus, VLC aptiktas pažeidžiamumas vertas 58000 XNUMX eurų.

Daugiau informacijos apie apdovanojimų programas gausime artimiausiomis dienomis, pirmasis projektas bus paskelbtas kitą savaitę.

Nors kritinių klaidų sprendimas pirmiausia padės Europos Sąjungai, vartotojams taip pat bus naudingas atliktas darbas, ypač naudojant tokias populiarias programas kaip VLC.


Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Už duomenis atsakingas: AB Internet Networks 2008 SL
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.