The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Инициатива GitHub по финансированию повышения безопасности открытых проектов

21.11.2024 11:06

GitHub анонсировал инициативу "GitHub Secure Open Source Fund", нацеленную на финансирование работы по усилению безопасности открытых проектов. На первом этапе планируется выбрать 125 проектов и в сумме инвестировать в них 1.25 млн долларов. Заявки от сопровождающих на получения финансирования будут приниматься до 7 января.

К участию допускаются сопровождающие проектов с открытыми лицензиями, проживающие в регионах, в которых действует программа GitHub Sponsors. Помимо финансирования в размере 10 тысяч долларов, утверждённые участники пройдут трёхнедельное обучение по компьютерной безопасности, получат рекомендации и консультации от команды GitHub Security Lab, а также бесплатный доступ к связанным с безопасностью сервисвам GitHub (Copilot, Copilot Autofix, Secret scanning).

  1. Главная ссылка к новости (https://github.blog/news-insig...)
  2. OpenNews: Манипуляция с рассылкой уведомлений через GitHub для распространения вредоносного ПО
  3. OpenNews: Доступ к данным из удалённых и приватных репозиториев на GitHub, имеющих форки
  4. OpenNews: GitHub поменял закрытый RSA-ключ для SSH после его попадания в публичный репозиторий
  5. OpenNews: Уязвимость в GitHub Enterprise Server, дающая права администратора без аутентификации
  6. OpenNews: GitHub обновил GPG-ключи из-за уязвимости, приводящей к утечке переменных окружения
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/62270-github
Ключевые слова: github
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (24) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 11:14, 21/11/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Надеюсь, они в первую очередь будут спонсировать проекты на ada spark. Ведь он, помимо безопасной работы с памятью, позволяет верифицировать код.
     
     
  • 2.3, Аноним (3), 11:22, 21/11/2024 [^] [^^] [^^^] [ответить]  
  • +4 +/
    > Надеюсь, они в первую очередь будут спонсировать проекты на ada spark.
    > Ведь он, помимо безопасной работы с памятью, позволяет верифицировать код.

    Боюсь нет, тк для того чтобы писать на ADA нужны хорошие знания.
    И найти программеров будет сложно.

    Поэтому ИМХО гранты получат всякие поделки типа "мы прикрутили к С++ сборщик мусора, получили замедление в 5 раз, но зато безопасно!"

     
  • 2.13, Аноним (13), 12:26, 21/11/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Напомни что за организация разрабатывает ada/spark и с кем она сотрудничает?
     
     
  • 3.19, Аноним (1), 13:01, 21/11/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Это имеет значение? Нет.
     
  • 2.15, ИмяХ (ok), 12:34, 21/11/2024 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Зачем спонсировать их безопасность, если они и так безопасные?
     
  • 2.22, Аноним (22), 13:24, 21/11/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Надеюсь, они в первую очередь будут спонсировать проекты на ada spark. Ведь он, помимо безопасной работы с памятью, позволяет верифицировать код.

    Ada Spark имеет прибыль от больших и серьезных клиентов. Им эта гитхабовская подачка в $10000 накой не нужна.

     

  • 1.2, Аноним (2), 11:20, 21/11/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Важный момент не описан в новости толком:

    What do I get if my project is selected?

    Funding: $10,000  per project in funding aligned with the program outcomes

    Education: 3 week program: 5-10 hours of instruction, workshops and project-specific security milestones

    GitHub Security Lab: Office Hours with the GitHub Security Lab team to establish effective security policies

    Engagement: Q&As with GitHub Sponsors funders, community members, and GitHub leaders.

    Expertise: Access to security experts, Q&As with GitHub Sponsors funders, community members, and GitHub leaders.

    Tools: Free access and training for relevant GitHub products, including tools like GitHub Copilot and AutoFix

    Cloud Credits: $10,000 in Azure credits. Eligible projects have potential to receive up to $150,000 in free Azure infrastructure credits from Microsoft for Startups.

    Community: Access to the new GitHub Secure OSS security community

    Certification & Health Reports: Program Certification and bi-annual security health reviews

    Incident Management: Planning and support guidance.

     
     
  • 2.9, Аноним (9), 12:04, 21/11/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    То есть, подсаживают на иглу копилота и ажура. И фоточки с инфлюэнсерами.
     
  • 2.24, Аноним (24), 13:50, 21/11/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Cloud Credits: $10,000 in Azure credits. Eligible projects have potential to receive up to $150,000 in free Azure infrastructure credits from Microsoft for Startups.

    Где вы это взяли? В оригинальном анонсе про $10,000 in Azure credits.  ничего нет.

    https://github.blog/news-insights/company-news/announcing-github-secure-open-s


    In total, participants will receive:

        Funding: $10,000 per project in funding aligned with the program milestones and checkpoints,
        Education: 3-week program consisting of a 5-10 hour commitment each week with a mix of 1-to-1, instruction, workshops, group sessions, project work, and mentorship. Projects will also have focused work towards project-specific security milestones agreed between the project, the program managers, and GitHub Security Lab.
        Check-ins: 6-month and 12-month checkpoints following the education
        Office hours with GitHub Security: dedicated time with the GitHub Security Lab team to establish effective security policies and best practices for incident management planning and support.
        Engagement: Q&As with GitHub Sponsors funders, community members, and GitHub leaders.
        Expertise: access to security experts from the GitHub Security Lab, Q&As with GitHub Sponsors funders, community members, and GitHub leaders.
        Tools: free access and training for relevant GitHub products, including tools like GitHub Copilot, Copilot Autofix, and secret scanning.
        Community: access to the new GitHub Secure Open Source community.
        Alumni support: ongoing opportunities for networking and support from GitHub.
        Policy education: preparing projects to navigate policies like Secure by Design and the EU Cyber Resilience Act.
        Certification and health reports: program Certification and bi-annual security health reviews.

     

  • 1.4, ijuij (?), 11:28, 21/11/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > участники получат рекомендации и консультации от команды GitHub Security Lab

    Почему не делятся знаниями со всем миром, а только с избранными?

     
     
  • 2.5, Аноним (3), 11:31, 21/11/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >> участники получат рекомендации и консультации от команды GitHub Security Lab
    > Почему не делятся знаниями со всем миром, а только с избранными?

    А помему должны?
    Да и в каждом проекте могут быть свои костыли и проблемы.
    Но т.к. они все открытые - то сможешь посмотреть diff на том же гитхабе.

     
  • 2.10, Аноним (9), 12:05, 21/11/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Потому что это курсы, а инфлюэнсерам, продающим курсы что в инстаграме, что на гитхабе надо кушать.
     

  • 1.6, Аноним (-), 11:35, 21/11/2024 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +1 +/
     

     ....ответы скрыты (4)

  • 1.7, Аноним (7), 11:45, 21/11/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    О, да, Copilot - это точно про безопасТность.
     
  • 1.11, Bottle (?), 12:11, 21/11/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ну что, ждём очередную волну недопереписанных утилит на Rust, которые ухватили гранты, но так и не сумели даже переписать готовое?
     
     
  • 2.14, Аноним (13), 12:28, 21/11/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Ждём ЕЕЕ!
     

  • 1.12, Пенсионер (?), 12:15, 21/11/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    > утверждённые участники пройдут трёхнедельное обучение по компьютерной безопасности, получат рекомендации и консультации от команды GitHub Security Lab

    Microsoft будет учить компьютерной безопасности? Для 1-го апреля новость.

     
  • 1.18, Аноним (18), 12:54, 21/11/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Это всё ещё embrace или уже extend?
     
  • 1.23, Аноним (23), 13:49, 21/11/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Судя по взлету цен на крипту, доллару действительно кранты. Пусть в рублях платят.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру