Google zoekt rol als opensource-veiligheidsautoriteit

De sites en diensten van Google leunen zwaar op aangepaste opensourceprojecten en het zoekbedrijf ontwikkelt zelf regelmatig software waarvan de broncode vrijgegeven wordt. Volgens beveiligingsmedewerker Will Drewry van Google is het echter soms lastig om een oplossing voor ontdekte beveiligingslekken in opensourcesoftware snel te distribueren, of om een kwetsbaarheid überhaupt bij de auteur van de software aan te kaarten en deze het hoofd te bieden. Om de problemen op te lossen hebben Inverse Path, Google en het Open Source Lab het Ocert-initiatief gesponsord en dragen zij actief aan het project bij.

De initiatiefnemer van Ocert is Andrea Barisani van beveiligingsbureau Inverse Path. Het project is vergelijkbaar met diverse bekende certs zoals het Internet Storm Center en US-Cert, maar richt zich volledig op opensource. De vrijwilligers, beveiligingsexperts uit de opensourcegemeenschap, hebben zich ten doel gesteld een centraal meldpunt voor beveiligingsproblemen in opensourcesoftware te vormen en te helpen bij het oplossen van de problemen. Vooral wanneer opensource-auteurs weinig ervaring hebben met het patchen van software, moeten de projectleden hulp bieden. Ten slotte zal Ocert een bijdrage leveren door te onderzoeken hoe de veiligheid van software verbeterd kan worden.

Nieuws

Gespreksgestuurde verkenning en uitgelichte antwoorden met AI: online vindbaarheid krijgt een nieuwe betekenis

Online zoeken verandert snel. Mensen typen niet meer alleen korte zoekwoorden in Google. Ze stellen complete vragen aan zoekmachines, ChatGPT...

Lees meer

Nieuws

Cybersecurity verschuift naar AI-agents: waarom je datadeling standaard moet uitzetten

AI verandert snel van slimme assistent naar digitale collega. Waar organisaties eerst experimenteerden met losse prompts en tekstgeneratie, komen AI-agents...

Lees meer

Nieuws

Waarom ICTloket.nl kiest voor Maastricht en Maastricht-Airport als internationale hub voor online marketing en digitale strategie

Zuid-Limburg is al eeuwenlang een regio van verbinding. Niet alleen tussen mensen en culturen, maar ook tussen landen, kennisinstellingen, ondernemers...

Lees meer
Google zoekt rol als opensource-veiligheidsautoriteit

Zullen we samen jouw ideeën tot leven brengen?

Ik maak graag vrijblijvend kennis om mee te denken over jouw plannen. Met mijn ervaring en netwerk help ik je om ideeën om te zetten in concrete en succesvolle resultaten.