Open source får CERT

Artiklen blev oprindeligt publiceret den 4/4/2008

En gruppe sikkerhedsfolk har dannet en CERT-organisation, der skal øge sikkerheden i open source-projekter.

Open Source Computer Emergency Response Team (OCERT) vil blandt andet hjælpe med at koordinere information om nyopdagede sårbarheder. Organisationen vil også bistå mindre projekter, når de er ude for brud på sikkerheden. Det kan mindske risikoen for, at kildekode, som en hacker har ændret i, bliver inkluderet i de udbredte softwaredistributioner.

OCERT støttes af Google, sikkerhedskonsulentfirmaet Inverse Path og Open Source Lab ved Oregon State University, skriver Eweek. Blandt aktive medlemmer er Gentoo, Mandriva, OpenBSD, OpenSSH, Nmap og Annvix.

Al information om nye sårbarheder vil blive offentliggjort, men OCERT forbeholder sig mulighed for at holde på information, indtil et sikkerhedshul er blevet lukket. Den periode vil højst kunne vare to måneder.

Links