七家开源基金会联合制定欧盟《网络复原力法案》的共同标准

七家开源基金会联合制定欧盟《网络复原力法案》的共同标准据估计,当今70%至90%的软件都是由开源组件组成的,其中许多都是程序员利用自己的时间和资金免费开发的。近两年前,《网络复原力法案》首次以草案形式亮相,旨在为在欧盟范围内销售的硬件和软件产品编纂最佳网络安全实践。该法案旨在强制所有联网产品的制造商及时更新所有最新补丁和安全更新,并对不足之处进行处罚。这些违规处罚包括最高1,00万欧元的罚款,或全球营业额的2.5%。该法案的最初版本引起了众多第三方机构的猛烈抨击,其中包括十多个开源行业机构,他们去年曾写过一封公开信,称该法案可能会对软件开发产生"寒蝉效应"。投诉的焦点集中在"上游"开源开发者可能要为下游产品的安全缺陷承担责任,从而使志愿项目维护者因担心法律报复而不敢开发关键组件(这与上个月通过的欧盟《人工智能法》引起的担忧类似)。CRA法规中的措辞确实为开源领域提供了一些保护,因为从技术上讲,不关心其作品商业化的开发者可以免责。然而,对于"商业活动"的具体内容,这些措辞还有待解释--例如,赞助、赠款和其他形式的财政援助算不算?最终对案文进行了一些修改,修订后的立法通过澄清开放源代码项目的不适用情况,实质性地解决了人们关注的问题。虽然新法规已经获得橡皮图章,但要到2027年才会生效,这就给了各方时间来满足要求,并理清对他们的期望的一些更微小的细节。而这正是七家开放源代码基金会携手合作的目的所在。许多开放源代码项目的发展方式意味着它们通常只有零散的文档(如果有的话),这就很难为审核提供支持,也使下游制造商和开发人员很难开发自己的CRA流程。许多资源较好的开源计划已经有了像样的最佳实践标准,涉及协调漏洞披露和同行评审等方面,但每个实体可能使用不同的方法和术语。通过团结一致,这将在一定程度上有助于把开源软件开发视为受相同标准和流程约束的单一"事物"。再加上其他拟议的法规,包括美国的《开源软件安全法案》,各种基金会和"开源管理者"在软件供应链中的作用显然将受到更严格的审查。Eclipse基金会在今天的一篇博文中写道:"虽然开源社区和基金会普遍遵守并在历史上建立了有关安全的行业最佳实践,但它们的方法往往缺乏一致性和全面的文档。开源社区和更广泛的软件行业现在面临着一个共同的挑战:立法提出了对网络安全流程标准的迫切需求。"新的合作最初由七个基金会组成,将由Eclipse基金会在布鲁塞尔牵头,该基金会拥有数百个开放源代码项目,涵盖开发人员工具、框架、规范等。该基金会的成员包括华为、IBM、微软、红帽和甲骨文。...PC版:https://www.cnbeta.com.tw/articles/soft/1425984.htm手机版:https://m.cnbeta.com.tw/view/1425984.htm

相关推荐

封面图片

【欧洲Linux基金会启动OpenWallet基金会以支持可互操作的数字钱包】

【欧洲Linux基金会启动OpenWallet基金会以支持可互操作的数字钱包】2023年02月23日07点11分老不正经报道,致力于通过开源代码促进创新的非营利实体Linux基金会(欧洲)宣布启动OpenWallet基金会以支持开源钱包的开发。OpenWallet的主要任务是开发一个安全的开源引擎,任何人都可以使用它来构建一个可互操作的数字钱包。OWF和Linux基金会还发布了一份新报告,强调了更加开放的数字钱包生态系统的重要性,并指出2021年所有数字钱包交易的总价值为15.9万亿美元。

封面图片

Linux 基金会创建高性能软件基金会 (HPSF)

Linux基金会创建高性能软件基金会(HPSF)Linux基金会宣布,他们正在组建高性能软件基金会(),以帮助推进高性能计算(HPC)的开源核心软件堆栈。与Linux基金会一起加入HPSF的初始成员包括:AmazonWebServices、阿贡国家实验室、CEA、CIQ、惠普、Intel、Kitware、劳伦斯伯克利国家实验室、劳伦斯利弗莫尔国家实验室、洛斯阿拉莫斯国家实验室、NVIDIA、橡树岭国家实验室、桑迪亚国家实验室和俄勒冈大学。HPSF将致力于开源项目,例如Spack、Kokkos、AMReX、VTK-m、HPCToolkit、E4S、Charliecloud、WarpX和其他面向HPC的代码。HPSF旨在通过一系列重点举措让高性能软件开发人员的生活变得更轻松,包括为HPC项目量身定制的持续集成资源、持续构建的交钥匙软件堆栈、架构支持、性能回归测试和基准测试。参考:来源:Viagoddaneel投稿:@ZaiHuaBot频道:@TestFlightCN

封面图片

【Avalanche基金会推出Ted Yin资助计划以扩大开源技术开发】

【Avalanche基金会推出TedYin资助计划以扩大开源技术开发】2023年09月23日03点10分老不正经报道,Avalanche基金会宣布推出TedYin资助计划,以表彰YinMaofan“Ted”Yin作为计算机科学家对Avalanche公共区块链生态系统做出的贡献。TedYin资助计划将倡导并资助基于Avalanche公共区块链的开源软件项目的开发,为Avalanche公共区块链周围的生态系统做出贡献,和/或以其他方式使公共、无需许可的区块链受益。

封面图片

科技公司计划通过 UXL 基金会联合打破英伟达的软件垄断

科技公司计划通过UXL基金会联合打破英伟达的软件垄断英伟达除了硬件外还有还有一个让其能维持AI加速计算的领导者的武器,让开发者与英伟达芯片紧密相连的CUDA加速计算软件生态,而现在科技公司正计划通过破坏该秘密武器削弱其垄断。UXL基金会(UnifiedAccelerationFoundation)是一家包括高通、谷歌、英特尔和三星等在内的科技公司联盟,该基金会计划以英特尔开发的一项名为OneAPI的技术为基础,构建一套软件和工具,为多种类型的AI加速器芯片提供支持。该开源项目旨在让计算机代码在任何机器上运行,无论它使用什么芯片和硬件。当前OneAPI已经可用,第三方也已经开始技术贡献,基金会计划今年上半年确定技术规格,并在年内完成所有技术细节。——

封面图片

如果 Linux 基金会是一家软件公司 它将是世界上最大的公司

如果Linux基金会是一家软件公司它将是世界上最大的公司在统计数据方面,泽姆林开玩笑说,Linux基金会很可能是世界上最大的软件公司。他指出,如果把软件开发人员的平均工资(他认为全球平均工资为4万美元)乘以为基金会做出贡献的开发人员数量,工资总额将达到约260亿美元,超过微软240亿美元的研发工资总额。泽姆林指出,为Linux基金会项目工作的开发人员实际上都不为Linux基金会工作,因此这一统计数字有些不伦不类。不过,参与其中的工程师数量之多凸显了泽姆林指出的另一个问题:当提供的开放源代码项目数量达到数百、数千甚至更多时,为特定目的选择正确的开放源代码项目时就会出现"选择悖论"。他还强调了企业通过使用开放源码增加收入和利润的机会,这反映了开放源码世界中某些元素的日益成熟。微信、阿里巴巴和华为都因此得到了赞许--考虑到地理位置,这一点也不奇怪--泽姆林指出了一个良性循环,即改进后的产品会回到项目中,这意味着更好的利润,意味着更多的改进,以此类推。这一切听起来都非常乌托邦,不过泽姆林热衷于吹嘘的项目列表中增加了OpenTofu,包括围绕大型语言模型的开源工作。Linux基金会于9月20日宣布的OpenTofu是对HashiCorp决定从MozillaPublicLicensev2.0(MPLv2)转向BusinessSourceLicensev1.1的直接回应。OpenTofu之前名为OpenTF,是HashiCorp的Terraform基础设施即代码工具的一个分叉,它是开源的、社区驱动的,并由Linux基金会管理。HashiCorp的决定和其他举措,如RedHat围绕其EnterpriseLinux产品所做的改变,都凸显了寻求从开源中赚钱的公司所面临的挑战。Zemlin热衷于强调开源世界中的盈利机会,而其他公司则试图通过限制性越来越强的许可模式来保护自己的投资。安全方面的挑战也很突出。OpenJS执行总监罗宾-金(RobinGinn)指出了软件供应链攻击的快速增长。她说,近年来,跨依赖关系(实际上是依赖关系的依赖关系)带来的风险急剧上升。以OpenJS项目为例,该项目有数百个依赖关系,所有依赖关系都需要考虑。不过,Linux基金会战略合作副总裁罗伯特-里夫斯(RobertReeves)指出了在中国召开开源大会的大问题。随着项目日益全球化,开发人员遍布世界各地,确保工程师能够获得相同的服务可能是一个挑战。例如,华为的产品往往受到一些西方国家政府的警惕,而Google的服务则引起了中国政府的愤怒。里夫斯认为,除了通过亲自参加在中国等地区举办的活动来表明承诺外,包括Linux基金会在内的组织还应促进开发者之间的交流,以确保所选择的工具和平台适合所有相关人员,即使这可能导致一些人无法使用他们的首选。云原生计算基金会首席技术官克里斯-阿尼斯奇克(ChrisAniszczyk)在赞美WebAssembly(在这里实际上是容器的轻量级版本)的优点之余也表示了赞同。毕竟,中国的贡献率仅次于美国,稳居第二。印度和德国分别位列第三和第四。Aniszczyk认为,全球范围内服务可用性的差异与其说是挑战,不如说是机遇。他表示:"我们花了很长时间才解决这个问题,但我们做到了。这很糟糕。但这就是世界的现实......[处理地区限制]是改进项目的好方法。我坚信,开放源代码就像人类共享知识和发展的共同目标......。开源是全球性的。它是供所有人使用的,每个人都应该为它添砖加瓦......而且应该是不经允许的创新。"...PC版:https://www.cnbeta.com.tw/articles/soft/1387491.htm手机版:https://m.cnbeta.com.tw/view/1387491.htm

封面图片

Linux 基金会的新项目得到了盖茨基金会的资助

Linux基金会的新项目得到了盖茨基金会的资助Linux基金会发起了名为的实时反诈开源软件解决方案,该项目得到了比尔及梅琳达•盖茨基金会(Bill&MelindaGatesFoundation)的支持。全球反诈骗联盟(GlobalAnti-ScamAlliance)报告称,2022年因在线欺诈损失了近万亿美元。Tazama提供了一种强大、可扩展且省钱的开源反欺诈替代解决方案。来源,频道:@kejiqu群组:@kejiquchat

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人