Компании хотят предотвратить новый Heartbleed
В прошлом месяце СМИ сообщили о небольшой уязвимости в OpenSSL под названием Heartbleed. За счет этого бага хакеры могли без проблем получать доступ к зашифрованным данным. Основная проблема в том, что OpenSSL используется огромным количеством IT–компаний по всему миру, а значит под угрозой оказались персональные данные миллионов пользователей.
Для того, чтобы предотвратить подобное в будущем, крупнейшие технологические компании, такие как Google, Amazon, Intel, Dell, IBM и Facebook под руководством некоммерческой организации Linux Foundation решили объединиться и профинансировать проверку безопасности популярных продуктов с открытым исходным кодом.
Все вышеупомянутые компании, а также некоторые другие обязались ежегодно вкладывать в проект не менее $100 тыс в течение как минимум трех лет. В первую очередь проверку будет проходить тот самый OpenSSL, в котором была найдена уязвимость.
Стоит отметить, что пользователей Apple проблема с Heartbleed не коснулась, и это еще раз подтверждает высокую безопасность продуктов компании из Купертино.