500.000 dollar voor open source projecten die veiligheid van software vergroten

The Core Infrastructure Initiative, een groep die open source software ondersteunt, stelt bijna 500.000 dollar beschikbaar voor drie open source projecten. De projecten zijn bedoeld om veiligheid van bekende software te vergroten.

De groep stelt 60.000 dollar beschikbaar voor The Fuzzing Project, een project waarin een testmethode voor software wordt ontwikkeld waarmee beveiligingsgaten in bekende software kunnen worden opgespoord. Ook OpenSSL, dat begin 2014 nog de beruchte Heartbleed bug bleek te bevatten, kan met de testmethode worden onderzocht.

Reproducible Builds

Daarnaast stelt de groep 200.000 dollar beschikbaar voor Reproducible Builds, een open source project dat het distribueren van software naar eindgebruikers veiliger moet maken. Met Reproducible Builds weten eindgebruikers zeker dat de software die zij binnenkrijgen ook daadwerkelijk de software is die ontwikkelaars hebben willen distribueren.

Tot slot stelt de groep 192.000 dollar beschikbaar voor False-Positive-Free, een reeks testtools waarmee beveiligingsproblemen die bij ontwikkelaars worden gemeld getest kunnen worden. Ontwikkelaars kunnen met de tools nagaan of de bug inderdaad verholpen moet worden.

The Core Infrastructure Initiative

The Core Infrastructure Initiative is een groep die werd opgericht als reactie op de Heartbleed bug, waardoor veel bekende en populaire websites zijn getroffen. Onder andere Microsoft, Facebook en Cisco zijn lid van de groep.

Meer over
Lees ook
Rotterdamse haven vraagt ethische hackers kwetsbaarheden te melden

Rotterdamse haven vraagt ethische hackers kwetsbaarheden te melden

Het Havenbedrijf Rotterdam lanceert een responsible disclosure-programma. Ethische hackers die zwakheden in havensystemen ontdekken kunnen de kwetsbaarheden via het programma melden aan het havenbedrijf. "Bij Havenbedrijf Rotterdam N.V. vinden wij de veiligheid van onze systemen erg belangrijk. Ondanks onze zorg voor de beveiliging van onze syste1

'Behoefte aan security professionals is hard gestegen'

'Behoefte aan security professionals is hard gestegen'

Bedrijven hebben afgelopen jaar aanzienlijk meer behoefte gehad aan security professionals dan vorig jaar. De hoeveelheid vacatures voor security experts nam met maar liefst ruim 40 procent toe. Dit blijkt uit cijfers van detacheringsbureau Yacht. Het aantal beschikbare vacatures voor beveiligingsprofessionals kwam in het jaar 2012 uit op 698. Di1

Jailbreak voor iPhone, iPad en iPod touch bevat een backdoor

Jailbreak voor iPhone, iPad en iPod touch bevat een backdoor

Door een iPhone, iPad of iPod touch te jailbreaken kunnen gebruikers hun rechten op het apparaat vergroten. Dit stelt hen in staat via de jailbreak-appwinkel Cydia allerlei software op hun apparaten te installeren die niet zijn goedgekeurd voor Apple's App Store. Dit is echter niet zonder gevaar. Versie 1.0.3 van de jailbreak Evasi0n blijkt nameli1