七大开源基金会联合制定符合 CRA 法案的共同标准
Apache 软件基金会、Blender 基金会、Eclipse 基金会、OpenSSL 软件基金会、PHP 基金会、Python 软件基金会 和 Rust 基金会正在联合,为欧洲议会上个月通过的《欧洲网络弹性法案》(CRA) 制定通用规范和标准。
这项工作由 Eclipse 基金会牵头,旨在建立基于现有开源最佳实践的安全软件开发通用规范。“该工作组的成立是为了解决开源生态系统中网络安全的多方面挑战,并表明我们对与 CRA 合作和实施的承诺。”
CRA 法案的目的是为物联网产品等联网设备提供共同的安全要求,以便它们“在整个供应链和整个生命周期中都是安全的”。该法案旨在强制所有联网产品的制造商及时更新所有最新补丁和安全更新,并对不足之处进行处罚。违规处罚包括高达 1500 万欧元的罚款,或全球营业额的 2.5%。
公告指出,此次合作的原因不仅仅在于合规性。软件(尤其是开源软件)在现代社会中发挥着越来越重要作用的时代,对可靠性、安全性和保密性的需求稳步增长。以即将颁布的 CRA 为代表的新法规强调了,在新法规于 2027 年生效之前制定安全设计和稳健的供应链安全标准的紧迫性。
虽然开源社区和基金会通常坚持并在历史上建立了围绕安全的行业最佳实践,但他们的方法往往缺乏一致性和全面的文档。开源社区和更广泛的软件行业现在面临着共同的挑战:立法迫切需要网络安全流程标准。
该小组的初步工作将是列举各个开源基金会的现有安全政策和程序,以及描述最佳实践的类似文档。以这些最佳实践为起点,其目标是加速开发监管合规所需的有凝聚力的网络安全流程,同时提供一个中立的环境来与广大开源社区进行技术讨论。
工作组的治理将遵循 Eclipse 基金会通常由成员主导的模式,但将通过开源社区的明确代表进行增强,以确保决策的多样性和平衡。可交付成果将包括根据自由规范版权许可和免版税专利许可提供的一个或多个工艺规范。
延伸阅读:

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
openKylin 加入甲辰计划,共建 RISC-V 繁荣生态
今日,中国开源操作系统根社区openKylin正式加入甲辰计划,致力于在下一个丙辰年(2036龙年)之前,基于RISC-V实现从数据中心到桌面办公、从移动穿戴到智能物联网全信息产业覆盖的开放标准体系及开源系统软件栈,使RISC-V软硬件生态达到作为主流指令集架构所需的生态成熟度。 openKylin作为中国领先的开源操作系统根社区,在2022年6月成立之初就开展了RISC-V开源操作系统的研发工作,已先后发布7个版本,与RISC-V软硬件厂商积极交流合作,一同构筑完整的生态体系,持续助力RISC-V生态繁荣发展。 openKylin社区秘书长余杰表示:“RISC-V是一个非常具有前景的指令集架构,openKylin将一如既往的投入RISC-V操作系统研发和生态建设,把握住RISC-V创新发展的新机遇。此次非常高兴加入“甲辰计划”,希望能够与伙伴们携手,为RISC-V生态繁荣发展做出更大的贡献!” openKylin全面构筑RISC-V生态体系 硬件方面,openKylin支持了大部分的RISC-V SoC硬件平台,包括但不限于: Hifive unmatched 赛昉VisionFi...
- 下一篇
Linux 内核开始为 Rust 1.78 升级做准备
Linux 内核的 Rust 代码正准备升级到 Rust 1.78,该版本将在一个月后发布为稳定版。 虽然Rust 1.78要到5月初才会发布,不过由米格尔-奥赫达(Miguel Ojeda)领导的Rust Linux内核开发人员已经在为下一次升级做准备了。 随着向 Rust 1.78 的转变,这是他们第一次不再需要"alloc"分叉代码,同时也为Linux 内核的 Rust 分配应用程序接口扫清了道路,进而实现其他功能,如就地模块初始化。 Rust 1.78 升级补丁完成升级后,只需丢弃一些多余的导入,并为 LockClassKey 执行"Default"(默认)作为兼容性更改。 Rust 1.78 新增了"feature(asm_goto)"特性、支持指向 Rust 静态的可变指针、启用调试断言时检查所有不安全的前置条件等。有关 Rust 1.78 总体变更的更多详情,请访问releases.rs。 Rust 1.78 版本计划在 5 月 2 日左右发布,以便为下一个内核周期(Linux 6.10)的内核代码升级留出时间。
相关文章
文章评论
共有0条评论来说两句吧...