Découvrez comment la fondation Eclipse unit les forces pour l’implémentation du security by design dans l’open source

La fondation Eclipse, réputée dans le monde du logiciel libre, a annoncé une nouvelle initiative.

La fondation Eclipse prend les devants pour le security by design de l’open source #

Elle s’engage à établir des normes pour le développement sécurisé de logiciels basés sur les meilleures pratiques open source existantes.

Le but de cette initiative est de faire face aux défis de la cybersécurité dans l’écosystème open source et de montrer son engagement envers le Cyber Résilience Act européen.

Un effort collectif pour une cybersécurité renforcée #

La fondation Eclipse ne travaille pas seule sur cette initiative. Elle a rassemblé plusieurs fondations telles que Apache Software, Blender, OpenSSL Software, PHP, Python et Rust Foundation.

À lire Les Pellissard face à la justice : découvrez leur combat intense contre le propriétaire de leur villa de rêve

Le travail de collaboration sera hébergé par la Fondation Eclipse AISBL, basée à Bruxelles, sous les auspices du processus de spécification de la fondation Eclipse et d’un nouveau groupe de travail.

Un point de départ pour une normalisation technique #

Les politiques et procédures de sécurité actuelles des fondations open source serviront de point de départ pour ce travail de normalisation technique. Ces documents, qui décrivent les meilleures pratiques, aideront à établir des normes communes pour le développement sécurisé de logiciels.

La gouvernance du groupe de travail suivra le modèle dirigé par la fondation Eclipse, mais inclura également une représentation de la communauté des logiciels libres.

Les attentes de cette initiative #

Les résultats attendus de cette initiative comprennent une ou plusieurs spécifications de processus disponibles sous une licence de copyright de spécification libérale et une licence de brevet libre de redevance.

À lire Perte de poids : cet aliment pour diminuer les ballonnements et avoir un ventre plat avant l’été

Elle vise à établir des spécifications communes pour le développement sécurisé de logiciels sur la base des meilleures pratiques open source, tout en améliorant la cybersécurité dans l’écosystème open source.

Autres articles intéressants #

  • Présentation des premiers binaires d’Eclipse Temurin Java SE
  • La fondation Eclipse migre en Europe
  • Transfert de tous les composants Java EE à la Fondation Eclipse
  • Java Jakarta EE : Focus sur les microservices
  • Présentation des derniers services qui renforcent Java EE de la fondation Eclipse

Partagez votre avis