Efter Log4Shell: Google kræver sikrere open source-software
Sikkerheden i open source skal prioriteres på linje med kritisk infrastrukter, mener chefjurist i Google Kent Walker, og han foreslår samtidig tre offentlig-private samarbejder, der skal komme sikkerhedsproblemerne ved open source til livs.
Det skriver The Register.
Forslagene kommer i kølvandet på et møde mellem Det Hvide Hus og repræsentanter fra tech-branchen, der omhandlede sikkerheden i open source. Mødet blev holdt midt i december sidste år samtidig med, at en sårbarhed i Log4j-softwaren trak overskrifter verden over.
Læs også: Amerikanske myndigheder klar med bøder til virksomheder, der nøler med Log4Shell
Samarbejderne skal identificere en liste over kritiske open source-projekter; etablere basisstandarder for sikkerhed, vedligeholdelse, oprindelse og test, og oprette en vedligeholdelsesmarkedsplads, der skal matche frivillige med trængende projekter. Kent Walker skriver i et blogindlæg om baggrunden for forslagene:
»I alt for lang tid har softwarefællesskabet trøstet sig med antagelsen om, at open source-software generelt er sikker på grund af dens gennemsigtighed og antagelsen om, at »mange øjne« så på for at opdage og løse problemer. Men virkeligheden er, at mens nogle projekter har mange øjne på dem, har andre få eller slet ingen.«

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.