URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 108200
[ Назад ]

Исходное сообщение
"Mozilla выделяет 500 тысяч долларов на аудит безопасности от..."

Отправлено opennews , 10-Июн-16 20:34 
Компания Mozilla учредила (https://blog.mozilla.org/blog/2016/06/09/help-make-open-sour.../) новый фонд SOS (Secure Open Source), средства которого будут использованы для проведения  аудита безопасности, переработки и проверки ключевых открытых библиотек и программ. Размер финансовых вливаний в новый фонд составит 500 тысяч долларов, которые будут выделены из бюджета программы (https://www.opennet.dev/opennews/art.shtml?num=43192) поддержки открытого кода, размер которого в 2016 году составляет (https://www.opennet.dev/opennews/art.shtml?num=44406) 1.25 млн долларов.  Mozilla надеется, что в будущем к финансированию фонда подключатся другие компании и госучреждения, заинтересованные в повышении безопасности открытого ПО.

Средства планируется тратить в трёх направлениях: заключение контрактов на проведение профессионального аудита с компаниями, специализирующимися на данных операциях; оплата работы мэйнтейнеров по  поддержке и внесению исправлений; оплата дополнительной проверки качества исправления выявленных ошибок. В качестве эксперимента процесс уже протестирован (https://wiki.mozilla.org/MOSS/Secure_Open_Source/Completed) на трёх проектах - PCRE (http://www.pcre.org/), libjpeg-turbo (http://libjpeg-turbo.virtualgl.org/) и phpMyAdmin (https://www.phpmyadmin.net/). В результате, в PCRE выявлено 29 проблем (https://wiki.mozilla.org/images/9/9e/Pcre-report.pdf) с безопасностью из которых 1 критическая, в libjpeg-turbo - 5 проблем (https://wiki.mozilla.org/images/7/77/Libjpeg-turbo-report.pdf) (1 опасная), в phpMyAdmin - 9 незначительных проблем (https://wiki.mozilla.org/images/6/6f/Phpmyadmin-report.pdf).

URL: https://blog.mozilla.org/blog/2016/06/09/help-make-open-sour.../
Новость: http://www.opennet.dev/opennews/art.shtml?num=44586


Содержание

Сообщения в этом обсуждении
"Mozilla выделяет 500 тысяч долларов на аудит безопасности от..."
Отправлено Аноним , 10-Июн-16 20:34 
Ну вот, деньги просят а потом раздают. Не для этого донатил, а чтобы браузер развивали.

"Mozilla выделяет 500 тысяч долларов на аудит безопасности от..."
Отправлено Вы забыли заполнить поле Name , 10-Июн-16 20:54 
А ты лучше патчи им присылай вместо денег.

"Mozilla выделяет 500 тысяч долларов на аудит безопасности от..."
Отправлено Аноним , 10-Июн-16 22:29 
С чего ты решил что он программист?

"Mozilla выделяет 500 тысяч долларов на аудит безопасности от..."
Отправлено ZiNk , 11-Июн-16 15:50 
Может за свои деньги нанять программиста и высылать сделанные им патчи. Или заказать чтобы он напрямую слал.

"Mozilla выделяет 500 тысяч долларов на аудит безопасности от..."
Отправлено botman , 10-Июн-16 20:59 
Наверное от организаций и связанных с ними ключевых сотрудников они больше донатов с кофе получают, потому и упор на оплату услуг таких организаций. А есть вообще эффект от перераспределения средств по карманам "нужных донатеров" кроме маркетинговой и pr-акции?

"Mozilla выделяет 500 тысяч долларов на аудит безопасности от..."
Отправлено Яйцассыром , 10-Июн-16 23:03 
Не беспокойся, твои деньги они направили на развитие браузера. На аудит безопасности выделили совершенно другие деньги.

"Mozilla выделяет 500 тысяч долларов на аудит безопасности от..."
Отправлено rob pike , 11-Июн-16 21:27 
А вы читайте перед тем как донатить. Они браузер едва упоминают среди целей своей организации.

> Mozilla is also committed to empowering individuals online and unlocking opportunity through education. We believe in the importance of universal web literacy: creating a world where everyone can read, write and participate online. Most of our web literacy work is carried out by the Foundation and the Mozilla community directly. Our Hive Learning Networks are robust educational communities in cities around the world, and Mozilla Clubs and Maker Parties teach web literacy through hands-on and peer-to-peer learning. Our educational tools like the Thimble code editor and Webmaker for Android transform individuals from Web consumers into Web creators. And our leadership pipelines — the OpenNews, Open Web and Mozilla Science fellowship programs, and the annual Mozilla Festival — cultivate bright minds and bring the values of the open Web into the sectors of journalism, public policy and science. As a nonprofit, much of Mozilla’s work in the education space is made possible through your donations and the efforts of volunteers

Так что вы донатили на борьбу с глобальным потеплением и мир во всем мире.


"Mozilla выделяет 500 тысяч долларов на аудит безопасности от..."
Отправлено Володя , 10-Июн-16 20:37 
Нормально так.

"Mozilla выделяет 500 тысяч долларов на аудит безопасности от..."
Отправлено Аноним , 10-Июн-16 20:38 
Достойным ли людям достанутся эти деньги?

"Mozilla выделяет 500 тысяч долларов на аудит безопасности от..."
Отправлено Тот_Самый_Анонимус , 10-Июн-16 20:50 
Thunderbird. Вот хороший индикатор.

"Mozilla выделяет 500 тысяч долларов на аудит безопасности от..."
Отправлено Аноним , 10-Июн-16 20:54 
Сам Firefox с горем запускает страницы и (очень быстро) грузиться сам...

"Mozilla выделяет 500 тысяч долларов на аудит безопасности от..."
Отправлено Sluggard , 10-Июн-16 21:57 
Нормально Огнелис работает, не ври.
Хотя лично у тебя http://tsya.ru не загрузил, очевидно.

"Mozilla выделяет 500 тысяч долларов на аудит безопасности от..."
Отправлено Аноним , 10-Июн-16 22:30 
>2016
>придираться к тся ться

"Mozilla выделяет 500 тысяч долларов на аудит безопасности от..."
Отправлено Sluggard , 10-Июн-16 22:32 
>>2016
>>придираться к тся ться

Как грамотность зависит от года? О_о


"Mozilla выделяет 500 тысяч долларов на аудит безопасности от..."
Отправлено Аноним , 10-Июн-16 22:55 
Правильно, в 2016 году пора бы уже быть грамотным.

"Mozilla выделяет 500 тысяч долларов на аудит безопасности от..."
Отправлено Аноним , 11-Июн-16 21:30 
Если думаешь, что пора менять правила, то ставь ударение.

"Mozilla выделяет 500 тысяч долларов на аудит безопасности от..."
Отправлено Аноним , 10-Июн-16 21:15 
Когда уже наконец-то пофиксят намертво зависающий браузер при закрытии. Иногда выскакивает Crash Reporter, а иногда просто процесс зомбируется и все. Началось это давно, уже и не вспомню, с какой версии. Я пытался бить тревогу, постил багрепорты, начинал обсуждения на Mozilla Support. И не я один, кстати. Баг где-то сидит глубоко и находить они его уже не собираются по ходу...

"Mozilla выделяет 500 тысяч долларов на аудит безопасности от..."
Отправлено Аноним , 10-Июн-16 21:39 
> где-то сидит глубоко и находить они его уже не собираются по ходу...

Анальный зонд не должен быть пофикшен, иначе они не смогут майнить биткоины.


"Mozilla выделяет 500 тысяч долларов на аудит безопасности от..."
Отправлено WolfLi , 10-Июн-16 23:10 
У меня тоже раньше была подобная фигня. Даже подумывал сменить браузер. Но потом узнал о существовании Firefox ESR, вообщем нет у меня проблем лисой.

"Mozilla выделяет 500 тысяч долларов на аудит безопасности от..."
Отправлено Аноним , 11-Июн-16 18:00 
Увы, но нет. У меня _только_ ESR, везде. Я манал их "гонки вооружений" и постоянные отваливания тех или иных фич. Проблема начала возникать при переходе с последнего 24.8.1 ESR на 31-ю ветку.

"Mozilla выделяет 500 тысяч долларов на аудит безопасности от..."
Отправлено Аноним , 11-Июн-16 03:55 
Ты сначала воспроизведи баг на профиле без дополнений, а потом уже на лису пеняй.

"Mozilla выделяет 500 тысяч долларов на аудит безопасности от..."
Отправлено Аноним , 11-Июн-16 17:58 
Ты такой умный, аж страшно! Чувак, над этим человек 10 билось на их Саппорт сайте :) У первой половины воспроизводилось, у второй половины - нет. До сих пор ловлю эту фигню время от времени...

"Mozilla выделяет 500 тысяч долларов на аудит безопасности от..."
Отправлено chinarulezzz , 11-Июн-16 01:13 
>SOS (Secure Open Source)

Неудачное название. Предлагаю SECOS.


"Mozilla выделяет 500 тысяч долларов на аудит безопасности от..."
Отправлено edv , 12-Июн-16 12:55 
Наконец-то признают, что вместо браузера secos'ом занимаются.

"Mozilla выделяет 500 тысяч долларов на аудит безопасности от..."
Отправлено Вареник , 11-Июн-16 23:01 
Этих пижонов больше не донатить.

"Mozilla выделяет 500 тысяч долларов на аудит безопасности от..."
Отправлено Andrey Mitrofanov , 12-Июн-16 11:47 
> Этих пижонов больше не донатить.

В 2016ом году!? ОМГ! Сделать столько ошибок в слове "растратчикам"...


"Mozilla выделяет 500 тысяч долларов на аудит безопасности от..."
Отправлено Аноним , 14-Июн-16 18:50 
Лучше б баги фиксили. Мобильная версия падает даже от твиттера.