Ao usar este site, você concorda com a Política de Privacidade e nossa Politica de Cookies.
Accept
TechParaTodosTechParaTodosTechParaTodos
Notificação Ver Mais
Tamanho da FonteAa
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
TechParaTodosTechParaTodos
Tamanho da FonteAa
Buscar
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
Follow US
Segurança

Linux Foundation combate ameaças: novos scorecards de segurança

Redação TechParaTodos
Atualizado em: 19 de março de 2025 13:05
Redação TechParaTodos
Compartilhar
Compartilhar

Você já se perguntou como garantir a segurança de softwares open-source, tão essenciais no mundo digital de hoje? Afinal, com a crescente dependência desses sistemas, a ameaça de ataques cibernéticos também aumenta. Neste post, vamos explorar como a Linux Foundation está combatendo essas ameaças através de uma inovadora abordagem baseada em confiança.

Contents
O Crescimento das Ameaças à Segurança em Open SourceCartões de Confiança: Um Novo Caminho para a SegurançaComo Funcionaria na Prática?Colaborando por um Ecossistema Mais SeguroConclusão

O Crescimento das Ameaças à Segurança em Open Source

O código aberto se tornou um alvo para malwares. Um exemplo recente envolveu um programador que inseriu uma porta de acesso não autorizada em um biblioteca de compressão de dados do Linux. O problema? Ninguém conhecia sua verdadeira identidade.

Essa situação ilustra um desafio fundamental: a necessidade de verificar a identidade e as intenções dos contribuidores de projetos open-source. A falta de transparência cria vulnerabilidades que os hackers exploram.

Cartões de Confiança: Um Novo Caminho para a Segurança

A Linux Foundation reconhece a importância crucial da segurança e da confiança em softwares open-source. Para isso, propõe um sistema descentralizado de confiança, incluindo um “cartão de confiança” (trust scorecard), semelhante aos já existentes.

Este sistema ajudará os usuários a avaliar a confiabilidade de projetos open-source. Os fatores considerados incluem verificação de identidade do contribuidor, histórico do projeto, qualidade do código, histórico de segurança e reputação da comunidade.

Como Funcionaria na Prática?

No sistema proposto, desenvolvedores teriam níveis de confiança. Contribuições, qualidade do código e histórico seriam avaliados. Assim, um contribuidor com histórico duvidoso teria menor pontuação que um com reputação impecável e histórico comprovado.

A Linux Foundation está explorando o Projeto First Person, utilizando tecnologia blockchain. Isso permitirá a verificação de identidades, preservando o anonimato quando necessário.

Colaborando por um Ecossistema Mais Seguro

A implementação desse sistema requer colaboração. Empresas e comunidades open-source precisam trabalhar juntas. O objetivo é manter o acesso livre e aberto, mas aumentar a segurança e a confiança, especialmente em um cenário cada vez mais regulamentado.

Organizações como a Trust over IP Foundation e a OpenWallet Foundation estão envolvidas. O foco é criar soluções escaláveis e que respeitem a privacidade.

Mesmo com sistemas já em uso, como o PGP, a necessidade de soluções mais escaláveis e de fácil adoção é clara. A proposta da Linux Foundation representa um passo importante para construir um ecossistema open-source mais seguro e confiável.

Conclusão

A crescente ameaça à segurança em softwares open-source exige soluções inovadoras. A proposta da Linux Foundation de um sistema descentralizado de confiança, com seus “cartões de confiança”, é um caminho promissor para fortalecer a segurança e a transparência. A colaboração entre empresas, comunidades e organizações é fundamental para o sucesso deste empreendimento.

Deixe seu comentário abaixo compartilhando suas opiniões e experiências sobre segurança em open source!

Fonte: ZDNet

TAGGED:zdnet

Assine Nossa Newsletter Diária

Fique por dentro! Receba as últimas notícias de última hora diretamente na seu e-mail.

Ao se inscrever, você concorda e reconhece as práticas de dados descritas em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhe esse Artigo
Facebook Whatsapp Whatsapp Reddit Telegram Copiar Link Print
Deixe um Comentário Deixe um Comentário

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

No TechParaTodos, acreditamos que a tecnologia deve ser simples e acessível. Nosso objetivo é descomplicar o mundo digital com dicas, tutoriais e tendências, ajudando você a aproveitar ao máximo as inovações tecnológicas no dia a dia. 🚀

You Might Also Like

Segurança

Golpe do E-ZPass por SMS: como identificar e se proteger

3 Min de Leitura
Segurança

OpenAI: Testes de IA em dias, não meses. O que isso muda?

3 Min de Leitura
Segurança

Trump escolhe chefe de cibersegurança sem experiência

3 Min de Leitura
Segurança

China espionou emails de republicanos: o que o livro revela

3 Min de Leitura

Redes Sociais

TechParaTodos - Alguns direitos reservados.
  • Início
  • Quem Somos
  • Fale Conosco
  • Política de Privacidade
  • Política de Cookies
  • Todos os posts
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?