image

Overheid VS sponsort jacht op open source security lekken

woensdag 11 januari 2006, 11:25 door Redactie, 6 reacties

De Amerikaanse overheid heeft 1,24 miljoen dollar geschonken aan twee universiteiten en Symantec om security lekken in open source software te vinden. Het ministerie van Homeland Security zal in een periode van drie jaar 841.276 dollar aan Stanford, 297.000 dollar aan Coverity en 100.000 dollar aan Symantec schenken.

Als onderdeel van het "Vulnerability Discovery and Remediation, Open Source Hardening Project" ontwikkelen de universiteiten een systeem dat dagelijks de code van populaire open source projecten controleert. Het geautomatiseerde systeem zou vanaf maart in werking moeten treden, en de database met bugs die verzameld worden zijn voor ontwikkelaars van de projecten beschikbaar. Symantec zal voor de security informatie zorgen en test de broncode analyse tool in haar proprietary software omgeving.

De lijst van open-source projecten die op security bugs doorzocht worden bevat Apache, BIND, Ethereal, KDE, Linux, Firefox, FreeBSD, OpenBSD, OpenSSL en MySQL.

Reacties (6)
11-01-2006, 12:20 door Anoniem
> Symantec zal voor de security informatie zorgen en test de
> broncode analyse tool in haar proprietary software
> omgeving.

sjonge sjonge, waarom niet die spullen vrijgeven zodat een
ieder die software maakt zn code kan checken?
11-01-2006, 12:57 door Anoniem
Ik denk ook niet dat Symantec die 100.000 dollar nodig heeft...
11-01-2006, 14:39 door Anoniem
Prima ontwikkeling!
Tijd voor een realistische "Get The Facts".
Misschien is de US overheid wat benauwd om Vista te omarmen.
11-01-2006, 15:04 door Anoniem
Symantec en open source? Wat is dat voor bullshit? Symantec, als
Microsoft-buddy, weet nog niet eens wat open source is als het in hun
norton-achterwerk zou bijten.

Geef me maar weer een standbeeld maar ik zou me niet verbazen als dit
opgezet is DANKZIJ de overheid om te laten zien "kijk, zoveel bugs in open
source (liefst nog OUDE versies) die we nu gevonden hebben.... zo slecht
was Microsoft nog niet"...

Klinkt als een 1-tweetje van US-CERT, Microsoft en de VS overheid... bah.
11-01-2006, 17:01 door SirDice
Jongens, leer toch eens lezen... Symantec zal informatie leveren en de analyse tool testen! Er staat nergens dat Symantec die tool gaat maken..
13-01-2006, 02:32 door Anoniem
ik ben het niet eens met de stelling dat je docter norton otewel symantec
als enige de securtie laat bepalen
maar ik ben het wel eens met dat als je voor iets betaald je mag
verwachten dat ze iets doen aan het product wat je gebruikt ( neemt niet
weg dat ik nog altijd denk dan b.v. microsoft ongemerkt weet wat ik nu doe )

MAAR! met opensource moet ik maar afwachten wat het me brengt en
verteld vrijwel niemand me wat me te wachten staat

dit is nou zo'n dingetje waar ik en ik denk niemand controle over heeft

o no they killid kennie again
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.