根据一项刚刚生效的法律修正案,所有为保加利亚政府开发的软件都必须开源。

根据一项刚刚生效的法律修正案,所有为保加利亚政府开发的软件都必须开源。新的法律并不意味着政府将全部使用开源软件如Linux和LibreOffice,也不意味着政府要求微软和甲骨文公司提供其软件产品的源代码,而是指政府获得的定制软件必须让任何人都能访问。毕竟这些定制软件的开发费用是纳税人支付的,他们必须能看到这些软件并从中受益。就安全而言,隐蔽式的安全方法证明并不有效,政府网站发现的很多漏洞在很多年里都没有得到修正,原因不过是合同已经过期。保加利亚希望公开源代码能减少这些事件,在开发进程中发现不正确的安全实践,而不是等到为时已晚。https://medium.com/@bozhobg/bulgaria-got-a-law-requiring-open-source-98bf626cf70a#.bdse7wtjh

相关推荐

封面图片

瑞士现在要求所有政府软件必须是开源的

瑞士现在要求所有政府软件必须是开源的欧洲一些国家正在押注开源软件。近期,瑞士通过了《关于使用电子手段完成政府任务的联邦法律》(EMBAG),迈出了重要一步。这项开创性的立法规定公共部门必须使用开源软件(OSS)。这项新法律要求所有公共机构披露由其或为其开发的软件源代码,除非第三方权利或安全问题阻止这样做。这种“公共资金、公共代码”方法旨在提高政府运作的透明度、安全性和效率。除了要求使用开源软件,新立法还要求将非个人和非安全敏感的政府数据作为开放政府数据(OGD)发布。这种双重“默认开放”的方法标志着软件和数据向更大开放性和实际再利用的重大范式转变。——

封面图片

[安全: 包含已知漏洞的开源代码被广泛使用]

[安全:包含已知漏洞的开源代码被广泛使用]企业在大量使用开源代码,但在使用开源代码时他们很少对其进行安全检查,一个不可避免的结果是他们的软件项目使用的开源组件包含了已知的漏洞。提供源码托管服务的Sonatype公司估计,80%到90%的企业代码实际上是由开源组件构成,是从公开代码库直接导入。Sonatype分析了3000家机构的超过2.5万企业应用,发现一家企业每年下载了5000个不同的开源组件。年代最悠久的组件有最高的几率包含安全漏洞。修正安全漏洞将需要耗费大量资金。http://www.sonatype.com/hubfs/SSC/2016_State_of_the_Software_Supply_Chain_Report.pdf

封面图片

俄罗斯计划扶持自己的开源代码托管平台 并提供资金支持开源软件事业

俄罗斯计划扶持自己的开源代码托管平台并提供资金支持开源软件事业据俄罗斯数字发展部(全名为俄罗斯联邦数字发展、通信和大众传媒部)提供的消息,该部门已经向俄罗斯政府提出建议,要求俄罗斯创建国家级开源软件存储库。在战争爆发后GitHub封禁了一些俄罗斯公司、银行和开发者的账号,这让俄罗斯重新想起来应该建立自己的开源存储库。这个项目计划是在四月底启动,俄罗斯联邦政府将提供13.9亿卢布(约合人民币1.07亿元)的资金,用于支持开源软件领域最受欢迎的项目或用于创建新的IT产品。如果开发者/开发商想要申请这部分资金支持,则必须接受相关开源条款,将产品代码开源并托管在俄罗斯开源软件存储库中。来源,频道:@kejiqu群组:@kejiquchat

封面图片

许多人怀疑中国政府强迫Gitee审查开源代码,开发者担心此举会阻碍创新

许多人怀疑中国政府强迫Gitee审查开源代码,开发者担心此举会阻碍创新5月18日,中国数以千计的软件开发者醒来时发现,他们托管在Gitee(中国国家支持的国际代码库平台GitHub的竞争对手)上的开源代码已被锁定,并从公众视野中隐藏起来。当天晚些时候,Gitee发布了一份声明,解释说被锁定的代码正在接受人工审查,就像所有的开源代码在发布之前需要接受审查一样。该公司"没有选择",它写道。当《麻省理工科技评论》问及为何做出这一改变时,Gitee没有回应,但人们普遍认为中国政府又实施了一次严厉的审查制度。对于崇尚透明和全球合作的中国开源软件社区来说,此举让人感到震惊。代码本应是非政治性的。最终,这些开发者担心,这可能会阻碍人们对开源项目的贡献,而中国的软件行业将因缺乏合作而受到影响。"开放源码软件中的代码审查是为了提高代码质量和建立开发者之间的信任。在代码审查中加入政治因素将损害这两者,并最终使中国的开源运动倒退,"商业开源软件公司JinaAI的柏林创始人韩晓说。——technologyreview

封面图片

俄罗斯计划扶持自己的代码托管平台 并提供资金支持开源软件事业

俄罗斯计划扶持自己的代码托管平台并提供资金支持开源软件事业如果开发者/开发商想要申请这部分资金支持,则必须接受相关开源条款,将产品代码开源并托管在俄罗斯开源软件存储库中。开源存储库方面俄罗斯也没准备建立一个完全由政府运营的翻版GitHub,而是选择俄罗斯国内现有的代码托管平台,即接受资金支持的开发者必须将代码开源在这个选中的代码托管平台中,供所有开发者使用。在战争爆发后GitHub封禁了一些俄罗斯公司、银行和开发者的账号,这让俄罗斯重新想起来应该建立自己的开源存储库,这种想法最初是2020年出来的,不过当时俄罗斯IT专家认为开发商没有这方面需要因此否决了相关提议。这都四年了俄罗斯数字发展部似乎想起来应该建立俄罗斯自己的开源软件事业,无论是扶持开源软件还是扶持开源代码托管平台,对俄罗斯IT产业的发展都有好处。...PC版:https://www.cnbeta.com.tw/articles/soft/1427790.htm手机版:https://m.cnbeta.com.tw/view/1427790.htm

封面图片

23条立法|立法会开始表决政府提出91项修正案

23条立法立法会开始表决政府提出91项修正案《维护国家安全条例草案》在立法会进入三读阶段。立法会下午4时许,进入全体委员会审议阶段,多名议员就政府提出的修正案发言,审议超过2小时后表决通过修正案。自由党张宇人表示,自己在议会24年,审议过不少法例,从未见过官员全队人出席会议回答议员提问,又指在法案委员会委员提出的问题,有七、八成都毋须重复,因为官员都已解答。对于委员提出的意见,当局亦会按承诺予以考虑,并在下一次开会时提出意见,令法例审议更有效。张宇人又表示,在完善选举制度后选出,新当选的立法会议员,审议条文表现是历届最高质素,他认为今次除了可以参与基本法23条立法,完成自由党的历史包袱及使命,亦见到很多好事发生。经民联林健锋感谢官员不眠不休,对委员提出问题,就算不能即时解答,翌日亦会给予回应,效率非常高。他说在条例草案通过后,将联同商界积极向外国商会及海外商人解说草案条文。2024-03-1918:29:29(1)

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人