image

EU beloont onderzoekers voor lekken in opensourcesoftware

maandag 31 december 2018, 08:56 door Redactie, 3 reacties
Laatst bijgewerkt: 31-12-2018, 14:51

Onderzoekers die kwetsbaarheden in vrije en opensourcesoftware ontdekken en rapporteren krijgen vanaf januari een beloning van de Europese Unie. De beloningen zijn onderdeel van het Free and Open Source Software Audit (FOSSA) project van de Europese Commissie dat in 2014 werd gestart en als doel heeft om de veiligheid van het internet te verbeteren.

In 2015 en 2016 maakte het project een overzicht van vrije en opensourcesoftware die binnen de Europese Commissie en het Europees Parlement wordt gebruikt. Tevens werd tijdens deze startfase met geld van de EU een audit van Apache en KeePass uitgevoerd. Vorig jaar volgde het eerste 'bug bounty' programma van FOSSA, dat onderzoekers beloonde voor het melden van kwetsbaarheden in VLC Media Player.

Het beloningsprogramma is nu verder uitgebreid, zo meldt Europarlementariër Julia Reda. Vanaf januari worden ook kwetsbaarheden in andere softwareprojecten beloond. Het gaat onder andere om Filezilla, Notepad++, PuTTY, KeePass, 7-Zip, Drupal en Apache Tomcat. In totaal is er 851.000 euro beschikbaar voor het belonen van onderzoekers, waarbij het meeste geld beschikbaar is voor PuTTY, een populaire ssh-client.

Image

Reacties (3)
31-12-2018, 12:35 door Anoniem
Niet geheel onpraktisch - de link naar Julia Reda's artikel, mèt links naar de verschillende bug bounty-platforms:
https://juliareda.eu/2018/12/eu-fossa-bug-bounties/
31-12-2018, 18:03 door Anoniem
Beetje spijtig dat het screenshot de links mist.

Een deel zal doorgaan op intigriti - https://www.intigriti.com (een Europees bug bounty platform) en een ander deel op HackerOne - https://www.hackrone.com
01-01-2019, 15:43 door Anoniem
Maar de EU zelf zit vast aan Microsoft contracten. De CCC en Russia Today heeft hier al meerdere keren aandacht aan besteedt. Waarom ze niet overstappen op FOSS is onduidelijk, of de weerstand politiek of uit kennisgebrek is valt niet te zetten. Omscholen naar Libreoffice en PDFs als standaard is toch niet zo moeilijk? Beter nog, ODF is niet alleen veiliger maar véél schoner en kleiner in formaat. Eerst zelf maar overstappen voordat je bonussen gaat uitkeren.... ik ben zelf gestopt met bugs melden, iets met geen profijt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.