Categories: Open SourceSoftware

Google recompensará el descubrimiento de vulnerabilidades en proyectos críticos de código abierto

Google participará en el programa Secure Open Source (SOS) de la Fundación Linux con un patrocinio de 1 millón de dólares para recompensar el descubrimiento de vulnerabilidades.

El objetivo final es reforzar la seguridad de proyectos de código abierto que son críticos, incluyendo mejoras en la cadena de suministro de software.

La menor cantidad pensada para premiar los esfuerzos de los investigadores son 505 dólares, un pago previsto para pequeñas mejoras. De ahí se subirá a 1000-5000 dólares para las de complejidad e impacto modestos, a los 5000-10 000 dólares para las que suban un peldaño en dificultad y a los 10 000 dólares o más si son mejoras complicadas que previenen fallos importantes, de gran impacto y duraderas.

“Dado que no existe una definición única de lo que hace que un proyecto de código abierto sea crítico, nuestro proceso de selección será holístico”, explican desde Google.

Durante la evaluación del problema y su remediación se tendrán en cuenta pautas del Instituto Nacional de Estándares y Tecnología y otros criterios como el propio impacto del proyecto.

Aunque Google comenzará con una partida de 1 millón de dólares no descarta expandir el alcance de su programa. “Esta inversión de 1 millón de dólares es sólo el comienzo“, afirma: “visualizamos el programa piloto SOS como el punto de partida para esfuerzos futuros que, con suerte, unirán a otras grandes organizaciones y la convertirán en una iniciativa sostenible a largo plazo bajo la OpenSSF”.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Radiografía de la inteligencia artificial en España

En nuestro país hay más de 200 actores clave en la implantación de la inteligencia…

1 día ago

SAP entrega sus premios a los mejores proyectos del año

Los SAP Quality Awards 2021 reconocen el uso de tecnología en las categorías de Business…

2 días ago

DB Schenker refuerza su alianza con Volta Trucks para acelerar la transición hacia una flota urbana 100% eléctrica

Volta trucks y DB Schenker refuerzan su alianza para acelerar la transición hacia la movilidad…

2 días ago

Amazon supera en España los 1,15 GW de generación de energías renovables con cuatro nuevos proyectos en Extremadura, Castilla–La Mancha y Madrid

Amazon aumenta hasta 1,15 GW su capacidad de generación de energías renovables en España con…

2 días ago

5 tendencias de ciberseguridad para 2022 según la Oficina de Ciberseguridad TÜV SÜD

La Oficina de Ciberseguridad de TÜV SÜD destaca 5 tendencias de ciberseguridad para 2022.

2 días ago

España acoge el primer Huawei Developer Day

En su encuentro con desarrolladores, el gigante chino ha anunciado que la AppGallery ha distribuido…

2 días ago