Tags:
Node Thumbnail

ปัญหาเรื่องความปลอดภัยของซอฟต์แวร์โอเพนซอร์สมีความรุนแรงขึ้นเรื่อยๆ (กรณีล่าสุดของ xz ที่เกือบสร้างผลกระทบในวงกว้าง โชคดีที่ตรวจเจอกันก่อน) ล่าสุดกลุ่มมูลนิธิผู้พัฒนาซอฟต์แวร์โอเพนซอร์สหลายราย ประกาศจับมือกันเพื่อวาง "กระบวนการพัฒนาซอฟต์แวร์ที่ปลอดภัย" แล้ว

โครงการนี้มี Eclipse Foundation เป็นเจ้าภาพ ร่วมด้วยองค์กรอีกจำนวนมาก ได้แก่ Apache Software Foundation, Blender Foundation, OpenSSL Software Foundation, PHP Foundation, Python Software Foundation, Rust Foundation

เป้าหมายของความร่วมมือนี้จะอิงอยู่บนร่างกฎหมาย Cyber Resilience Act (CRA) ของยุโรป ที่กำหนดมาตรการความปลอดภัยไซเบอร์หลายอย่าง เช่น ฮาร์ดแวร์ IoT ต้องมีอัพเดตแพตช์ความปลอดภัย, บริษัทต่างๆ ต้องทดสอบความเสี่ยงด้านความปลอดภัย และต้องแจ้งเตือน EU หากพบว่าโดนโจมตี ฯลฯ คาดว่ากฎหมายจะมีผลบังคับใช้ในปี 2027

ปัจจุบัน Eclipse Foundation มีที่ตั้งอยู่ที่กรุงบรัซเซลส์ ใกล้ชิดกับรัฐบาลยุโรปมากกว่าองค์กรโอเพนซอร์สอื่น บวกกับคอยดูแลโครงการโอเพนซอร์สจำนวนมาก (ไม่ใช่แค่ตัว Eclipse อย่างเดียว มีอย่างอื่นด้วย เช่น Jakarta EE) จึงรับเป็นเจ้าภาพโครงการนี้ เป้าหมายคือจะออกสเปกกลางสำหรับการพัฒนาซอฟต์แวร์อย่างปลอดภัย

ที่มา - Eclipse, Apache Software Foundation

No Description

Get latest news from Blognone

Comments

By: btoy
ContributorAndroidWindows
on 6 April 2024 - 12:56 #1309389
btoy's picture

ดีเลย


..: เรื่อยไป

By: Hoo
AndroidWindows
on 6 April 2024 - 17:12 #1309392

กรณี xz สิ่งสำคัญน่าจะเป็นเรื่อง คนมาตรวจ code
ต้องจัดผู้ทำหน้าที่ตรวจ code ตามความฮิตของ lib มั๊ย? 🤔

By: tontan
ContributorAndroidSymbianUbuntu
on 6 April 2024 - 18:11 #1309393
tontan's picture

เห็นชื่อร่างกฎหมาย Cyber Resilience Act (CRA) ของยุโรปแล้วอดใจไม่พูดถึงไม่ได้ ร่างกฎหมายนี้เคยพยายามจะฆ่า open source มาแล้ว

https://devops.com/the-cyber-resilience-act-threatens-the-future-of-open-source/

ถึงแม้จะแก้แล้วก็เถอะ เพิ่ม open source เป็นข้อยกเว้น แต่ไป ๆ มา ๆ คงไม่ใช่เอาประเด็น xz ได้ข้ออ้างว่าควรควบคุม open source กลับมาใส่อีกตามสไตส์ EU น่าจะเป็นหนึ่งในสาเหตุที่องค์กร open source ในยุโรปออกตัวอันนี้ (เดา)


บล็อก: wannaphong.com และ Python 3