neprihlásený Piatok, 19. apríla 2024, dnes má meniny Jela
EÚ zaplatí zlepšenie bezpečnosti VLC

Značky: bezpečnosťopen source

DSL.sk, 4.12.2017


Európska komisia v rámci projektu EU-FOSSA financuje zlepšenie bezpečnosti open source prehrávača videí VLC formou odmien za nahlásené bezpečnostné chyby.

Program bol odštartovaný minulý týždeň cez platformu HackerOne, zatiaľ doň platforma pozýva len vybraných bezpečnostných expertov a neskôr po cca troch týždňoch má byť otvorený ľubovoľným nahlasovateľom.

Za jednu nahlásenú bezpečnostnú zraniteľnosť sa vypláca odmena od 100 po 3000 dolárov podľa závažnosti.

Projekt EU-FOSSA, EU-Free and Open Source Software Auditing, schválil v roku 2014 Európsky parlament a jeho cieľom je preveriť bezpečnosť open source softvéru používaného okrem iného európskymi inštitúciami.

V minulom roku mal projekt rozpočet milión eur a okrem iného po hlasovaní verejnosti vybral dva open source projekty, ktorých audit bezpečnosti zaplatil. Išlo o KeePass a webový server Apache, ktorých bezpečnosť sa auditovala systematickým preverením zdrojových kódov.


Graf podielov hlasov za audit jednotlivých projektov v minuloročnom hlasovaní, kliknite pre zväčšenie (graf: EK)



Europarlament následne na pokračovanie projektu schválil ďalšie dva milióny eur. Bezpečnosť VLC, ktorý skončil v minuloročnom hlasovaní expertom tretí, sa zlepší iným spôsobom, odmenami za nahlásené zraniteľnosti.

VLC je populárny multimediálny prehrávač používaný množstvom užívateľov. Užívatelia pritom často v prehrávači prehrávajú potenciálne nedôveryhodné súbory stiahnuté z Internetu, ktoré môžu teoreticky zneužívať bezpečnostné chyby vo VLC a infikovať pomocou nich počítač užívateľa.

Podľa informácií EK sa VLC zároveň používa na každom počítači používanom komisiou.


      Zdieľaj na Twitteri



Najnovšie články:

V najbližších dňoch bude spustený nový vysielač digitálneho rádia
Seriál Fallout podľa počítačovej hry bude mať pokračovanie
Budúci týždeň budú vydané dve dôležité linuxové distribúcie
Špehovacie satelity SpaceX už snímkujú Zem, s vyšším rozlíšením ako doterajšie
Linux si na PC drží podiel 4%
AI výkon tohtoročnej generácie Intel CPU bude vyšší ako 100 teraops/s
Apple bude mať nový seriál o alternatívnom sovietskom vesmírnom programe, predĺžila For All Mankind
Pôsobivého dvojnohého robota Atlas nahradí úplne nová elektrická verzia
O2 spustilo predaj na diaľku. Namiesto eID sa fotí tvár a občiansky, nedá sa objednať eSIM ani predplatenka
Klon populárnej databázy Redis od Linux Foundation k dispozícii v prvej verzii


Diskusia:
                               
 

Kompetencie, okruh ktorych specifikuje Nariadenie Európskeho parlamentu a Rady 2015/2120 nielen ze neumoznuju opatovne delegovanie, ale uz vobec nie ponuku financnej odmeny s odovodnenim "potenciálne nedôveryhodné súbory stiahnuté z Internetu".
Odpovedať Známka: -5.2 Hodnotiť:
 

Možno si sa snažil povedať niečo, čo malo hlavu i pätu, ale žiaľ, mínus.

Odpovedať Známka: 6.1 Hodnotiť:
 

nováčik?
Odpovedať Známka: 7.0 Hodnotiť:
 

No konkretne v tomto pripade ma syntax dost sokoval, pretoze sa z toho da vyparsovat syntakticky platny statement, nieco ako "nemaju v kompetencii rozdavat peniaze na prehravac nahodnych suborov stiahnutych z Internetu"
Odpovedať Známka: 8.7 Hodnotiť:
 

Ale coby nemali. Len ho nariadenim vyhradili sebe a re-delegovanie kompetencii prislusiacich volenym poziciam sposobom quid pro quo je statement v demokracii pomerne jasne pravne definovany.
Odpovedať Známka: -1.7 Hodnotiť:
 

Posielam komisií video veselého mačiatka.
Odpovedať Známka: 10.0 Hodnotiť:
 

ja posielam video "cute fail compilation"
Odpovedať Hodnotiť:
 

Akymsi snazenim ma bez dokazu ani neurazajte!
Odpovedať Známka: -1.6 Hodnotiť:
 

u nas snazi dost, ak ta to uraza, priekazne pal do ntsc
Odpovedať Známka: 5.6 Hodnotiť:
 

Syntaxa necitaj, rovno preskakuj.
Odpovedať Známka: 7.1 Hodnotiť:
 

Obsah uvedenej reakcie je plne v súlade so smerovaním EP vyjadrujúci zámer popísaný reakciou a platným pre aktuálne a nasledujúce roky. Rozhodne si zaslúži plusko.
Odpovedať Známka: 6.7 Hodnotiť:
 

Vitam nejaku aktivitu EU v tomto smere. Neviem, ci tento sposob je najlepsi ale asi lepsie ako nic.

UZ davno mala EU vybrat a podporovat opesource projekty. Samzorjeme aj pouzivat pre svoju potrebu a potrebu celej EU(aj jednotlivych statov)
Od operacneho systemu po bezne aplikacie.
Tiez harmonizovat a podporovat vyvoj SW na zakazku pre potreby statnej spravy aby ho vedeli pouzivat vsetky staty. Samozrejme ideal aby bol tiez open source a pouzival open source SW, kedze by bol plateny z nasich penazi.

Odpovedať Známka: 8.7 Hodnotiť:
 

a potom si sa zobudil s rukou v serbli
Odpovedať Známka: -6.0 Hodnotiť:
 

Co je na tom zle?
Pozri si kolko stoji EU rocne prendlovanie eu parlamentu medzi Brsuelom a Strasburgom.
Podpora v takejto vyske je smiesna.
EU by mala zafinacovat rozsirenia do LibreOffice pre nasadene vo velkych firmach.
Tiez poriadny PDF prehliadac.
Podporit vyvoj a nasadzovanie napriklad PostgreSQL ako alternativu k Oraclu MS SQL , DB2.
Podporit rozsirenu podporu napriklad Debianu a natiahnut ju este o nejaky ten rok-dva(rozsirenu podprou z 3 na 5 rokov spoznozruju firmy a podpora neplati na vsetky programy). Tak aby 7 rokov bola podpora pre serverovske nasadenie a 5 rokov podpora na sirsi okruh programov pre desktop.
Zaviest standardy a postupy ako riesit IT a SW. EU by v tomto smere vedela tolko urobit. Len treba chciet.
Odpovedať Známka: 10.0 Hodnotiť:
 

Ešte by som pridal podporu opensource OS na školách
Odpovedať Známka: 10.0 Hodnotiť:
 

vyucba proprietarneho softveru na skolach je zlocin pachany na detoch
Odpovedať Známka: 10.0 Hodnotiť:
 

Pridal by som podporu vyroby HW. Ak sa vie, ze USA (NSA, FBI, CIA, ...) ma moznosti sa dostat do americkeho HW tak by som uz davno predpokladal, ze sa zacne podporovat nejaka aktivita, aby sa vyrabalo nieco v EU (respektive aby EU firma vyrabala nieco na taiwane). Pride mi sdivne, ze taka ekonimika ako je EU nedokaze vyrobit ani vlastny PC.
Odpovedať Známka: 8.2 Hodnotiť:
 

tuto iniciativu vrelo vitam, je to lepsie ako si zalepit oci a nechat to tak. skoda ze tam nie je aj libre/openoffice. raspberry pi je minipc pre skoly ale zrejme nie pre tie nase, aspon zatial, ci su niekde "prvni vlastofky"?
Odpovedať Hodnotiť:
 

itakademia.sk ... podstranka VYBAVENIE IT SCIENCELAB https://goo.gl/RMfhfp
Odpovedať Hodnotiť:
 

takže zlepšenie bezpečnosti vlc 3000e a hrdlorezom turbanistom V.I.P. vstup do eú?
Odpovedať Známka: -4.0 Hodnotiť:
 

zase kiskove somare tu to te.. eu tlaci mesacne zhruba 60 miliard eu .podla bloomberg.. tazke sa to ebe do peknej pische)) ked uz sa vam aj amici smeju . sk krajinka co ma ceny ako rakusko a dochodky 000 A uz nieje z coho zvysovat dalej .. ajajaj
Odpovedať Známka: -5.6 Hodnotiť:
 

a takto dopadnete, ked pijete nekvalitny alkohol. v hlave sa vam to pomuti a trepete somariny.
Odpovedať Hodnotiť:

Pridať komentár