Google เสนอ Framework สำหรับจัดการช่องโหว่ในซอฟต์แวร์โอเพ่นซอร์ส

Google ได้นำเสนอไอเดียเกี่ยวกับ Framework ที่มุ่งหวังช่วยบริหารจัดการช่องโหว่ในซอฟต์แวร์แบบโอเพ่นซอร์ส

‘Know, Prevent, Fix’ เป็น Framework ที่พูดถึงเรื่องทำอย่างไรให้รู้ถึงช่องโหว่ การป้องกันไม่ให้เกิดช่องโหว่เพิ่ม และการกำจัดช่องโหว่เหล่านั้นออกไป อย่างไรก็ดีคือต้องควบรวมไปถึงการสร้างมาตรฐานในการเข้าถึงฐานข้อมูลช่องโหว่หลายตัว การติดตาม Dependency ของซอฟต์แวร์ ประกอบกับเข้าใจความเสี่ยงเมื่อมี Dependency ใหม่ รวมถึงการแจ้งเตือนไปยังผู้เกี่ยวข้องให้เกิดการตอบสนองกับช่องโหว่ได้เร็วขึ้น ทั้งนี้ Google ยังแนะนำว่า Framework จะไม่กล่าวโทษเฉพาะให้แก้ไขเพียงอย่างเดียว แต่จะรวมถึงการให้ผู้เขียนหรือผู้ตรวจทาน ตรวจสอบโค้ดในทุกส่วนให้มั่นใจแต่แรก 

ผู้สนใจสามารถอ่านข้อมูลเต็มๆได้ที่ https://opensource.googleblog.com/2021/02/know-prevent-fix-framework-for-shifting-discussion-around-vulnerabilities-in-open-source.html

ที่มา : https://www.phoronix.com/scan.php?page=news_item&px=Google-Know-Prevent-Fix

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ