Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Computerworld Brasil
  4. Google investe US$ 1 milhão em projeto de segurança de código aberto da Linux Foundation
codigo aberto
Google
Linux
Linux Foundation

Google investe US$ 1 milhão em projeto de segurança de código aberto da Linux Foundation

Escopo do projeto SOS é comparativamente mais amplo do que outros tipos de recompensa por bugs, no intuito de apoiar os desenvolvedores de projetos

Publicado:
05/10/2021 às 10:30
Leitura
4 minutos
Google sede logo

O Google anunciou, na última sexta-feira (01), seu apoio ao programa piloto Secure Open Source (SOS), da Linux Foundation, que recompensa financeiramente os desenvolvedores por aumentarem a segurança de projetos críticos de código aberto. Com investimento inicial de US$ 1 milhão, a gigante de buscas disse que planeja expandir o escopo do programa com base no feedback da comunidade de código aberto.

O Google vem fazendo uma série de investimentos para fortalecer a segurança de projetos críticos de código aberto, desde 2020. Recentemente, a empresa anunciou o compromisso de US$ 10 bilhões com a defesa da segurança cibernética – iniciativa promovida pela Casa Branca, depois de uma série de ataques críticos de infraestrutura nos Estados Unidos.

Neste pacote, inclui-se US$ 100 milhões para apoiar fundações terceirizadas que gerenciam as prioridades de segurança de código aberto e ajudam a corrigir vulnerabilidades, segundo Meder Kydyraliev e Kim Lewandowski, da equipe de segurança de código aberto do Google, em postagem no blog da empresa.

Em vez de uma recompensa por bugs, o investimento no SOS busca resolver possíveis problemas de segurança antes que se tornem bugs, através de melhorias no software de proteção contra ataques, destaca uma publicação do site ZDNet.

Essa urgência, destacada no programa de defesa da Casa Branca, ocorreu após o ataque à SolarWinds, que, embora não tenha sido o primeiro do tipo, é considerado o “maior e mais sofisticado ataque que o mundo já viu”, segundo Brad Smith, Presidente da Microsoft. Até 18.000 clientes que usavam o software de monitoramento de rede Orion podem ter sido vítimas do ataque.

“O SOS recompensa uma ampla gama de melhorias que protegem proativamente os projetos críticos de código aberto e a infraestrutura de suporte contra ataques de aplicativos e cadeia de suprimentos. Para complementar os programas existentes que recompensam o gerenciamento de vulnerabilidades, o escopo do SOS é comparativamente mais amplo no tipo de trabalho que recompensa, a fim de apoiar os desenvolvedores de projetos”, explicam Kydyraliev e Lewandowski.

Como não há uma definição do que torna um projeto de código aberto crítico, o Google diz que o processo de recompensa será “holístico”, considerando as diretrizes estabelecidas pela definição do Instituto Nacional de Padrões e Tecnologia em resposta à recente Ordem Executiva de Cibersegurança da Casa Branca, entre outros critérios de impacto.

Os valores das recompensas são determinados com base na complexidade e no impacto do trabalho, variando de US$ 505 “para pequenas melhorias que tenham mérito do ponto de vista de segurança, a US$ 10.000 ou mais para “melhorias complexas, de alto impacto e duradouras que quase certamente evitam vulnerabilidades importantes no código afetado ou na infraestrutura de suporte”.

Para melhorias moderadamente complexas, que oferecem benefícios de segurança atraentes, as recompensas variam de US$ 5.000 a US$ 10.000. Enquanto será pago de US$ 1.000 a US$ 5.000 para envios de complexidade e impacto modestos, de acordo com o Google.

Somente o trabalho concluído após 1º de outubro de 2021 se qualifica para as recompensas SOS. Todos os novos envios de recompensas para o projeto serão avaliados pela Linux Foundation e pelo Google Open Source Security Team (GOSST).

“Este investimento de US$ 1 milhão é apenas o começo – imaginamos o programa piloto SOS como o ponto de partida para esforços futuros que, esperançosamente, reunirão outras grandes organizações e as transformarão em uma iniciativa sustentável de longo prazo sob o OpenSSF”, escreveram os autores do comunicado.

Com informações do ZDNet

Seta para cima
Mais lidas
Notícias

Contact center do futuro: 5 investimentos essenciais

6 anos atrás

1
Notícias

Nodes Tecnologia lança aplicação que adiciona camada de proteção às soluções antivírus

7 anos atrás

2
CIO

5 novos empregos interessantes de TI – e por que eles podem pegar

5 anos atrás

3
CIO

Como trabalhar (e coinovar) com startups? 5 etapas para garantir o sucesso

6 anos atrás

4
CIO

Brasileira integra lista de mulheres líderes em AI da IBM

6 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
codigo aberto
Google
Linux
Linux Foundation

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados