L’UE: ricompense per chi trova bug di sicurezza nel software open source

Offrire soldi a chi trova bug di sicurezza nel software open source. L’Unione europea ritiene che sia un modo semplice per rafforzare la propria sicurezza digitale: offrire un sacco di denaro. La Commissione Europea sta lancia i bug bounties a gennaio e offriranno premi in cambio di individuazione di difetti di sicurezza in 14 strumenti software gratuiti e open source utilizzati dalle istituzioni dell’UE, che includono strumenti ben noti come VLC Media Player, KeePass, 7-zip e Drupal oltre a qualcosa di vitale come la GNU C Library.

I premi variano dai € 25.000 ai € 90.000 e c’è tempo fino al 15 agosto 2019 per reclamarli, anche se alcuni dureranno fino al 2020.

L’Europa paga chi trova bug di sicurezza

L’UE ha iniziato a controllare seriamente il software open source dal 2015, quando ha lanciato l’audit del software libero e open source (FOSSA) sulla scia dei difetti riscontrati nella crittografia OpenSSL. Ha poi, esteso il progetto per altri tre anni nel 2017, quando ha delineato per la prima volta i piani per offrire bonus per bug riscontrati, mentre prima la concentrazione era su audit e hackathon. Non vi è alcuna garanzia che ciò salverà l’UE dagli attacchi informatici, ma qualsiasi ricompensa potrebbe avvantaggiare la comunità nel suo insieme riparando vulnerabilità che altrimenti potrebbero non essere scoperte.


L’UE: ricompense per chi trova bug di sicurezza nel software open source - Ultima modifica: 2019-01-03T08:17:01+00:00 da Francesco Marino

Giornalista esperto di tecnologia, da oltre 20 anni si occupa di innovazione, mondo digitale, hardware, software e social. È stato direttore editoriale della rivista scientifica Newton e ha lavorato per 11 anni al Gruppo Sole 24 Ore. È il fondatore e direttore responsabile di Digitalic

Recent Posts

OpenAI: l’AI fa risparmiare 270 ore l’anno alle PMI Italiane

OpenAI ha presentato a Milano i dati di una ricerca su 1.000 decisori di piccole…

2 giorni ago

Arthur Mensch di Mistral avvisa l’Europa: abbiamo due anni per non diventare una colonia dell’AI americana

Arthur Mensch, fondatore di Mistral AI, avverte l’Europa: restano due anni per costruire una vera…

2 giorni ago

Glasswing, Daybreak, MDASH: le tre AI che trovano i bug prima degli hacker

Glasswing, Daybreak, MDASH: Anthropic, OpenAI e Microsoft hanno lanciato in cinque settimane tre piattaforme AI…

2 giorni ago

Nextcloud e sovranità digitale: Karlitschek spiega perché l’Europa ha già tutto, tranne il coraggio

Frank Karlitschek, fondatore di Nextcloud, spiega perché l'Europa ha già tecnologia, competenze e capitali per…

1 settimana ago

Gruppo E: infrastruttura, sicurezza e AI insieme

Stefano Zingoni e Giovanni Stilli, soci di Ergon capofila del Gruppo E, raccontano come l'intelligenza…

1 settimana ago

Processo Musk contro OpenAI, arriva il Dossier Sutskever: le 52 pagine che riaprono il caso Sam Altman

Nel Processo Musk contro OpenAI riemerge il Dossier Sutskever, 52 pagine di accuse interne che…

1 settimana ago

Digitalic © MMedia Srl

Via Italia 50, 20900 Monza (MB) - C.F. e Partita IVA: 03339380135

Reg. Trib. Milano n. 409 del 21/7/2011 - ROC n. 21424 del 3/8/2011