Heartbleed, scappati i buoi qualcuno finanzia il recinto

Un componente fondamentale della sicurezza e della privacy della Rete era gestito da una fondazione che aveva un solo dipendente.



[ZEUS News - www.zeusnews.it - 27-04-2014]

L'onda lunga della massiccia falla di sicurezza denominata Heartbleed prosegue la propria corsa.

Oltre all'annuncio di Apple che alcuni suoi dispositivi sono vulnerabili e vanno quindi aggiornati prontamente e che lo stesso vale per alcuni prodotti IBM, Cisco, VMware, Dell, Intel e NetApp, c'è la notizia che ora finalmente le grandi aziende che per anni hanno beneficiato del software libero e gratuito OpenSSL, che è al centro della falla, ne finanzieranno lo sviluppo.

Può sembrare assurdo, ma un componente fondamentale della sicurezza e della privacy della Rete era gestito da una fondazione che aveva un solo dipendente che lavorava a tempo pieno alla manutenzione di OpenSSL. Inoltre la fondazione riceveva mediamente duemila dollari di donazioni l'anno.

Sondaggio
Qual è l'invenzione che aspetti di più?
L'auto che si guida da sola, senza conducente
Un chip per migliorare la memoria e incrementare le capacità cognitive dell'uomo
La carne fabbricata in laboratorio
L'auto (o la bicicletta) volante
Un robot personale per i lavori pesanti o noiosi
La macchina per viaggiare nel tempo
La pillola per aumentare la longevità
Nessuna di queste
Non lo so

Mostra i risultati (2380 voti)
Leggi i commenti (12)

Adesso che è scoppiato il pasticcio si corre ai ripari. La Linux Foundation ha annunciato un programma triennale, con finanziamenti per circa tre milioni e mezzo di dollari, per sostenere i progetti di software libero e aperto essenziali, dando priorità speciale per OpenSSL.

Si sono impegnati a donare almeno centomila dollari l'anno per tre anni Amazon, Cisco, Dell, Facebook, Fujitsu, Google, IBM, Intel, Microsoft, NetApp, Rackspace e VMware.

Chiunque può donare sin da subito a questo fondo, denominato Core Infrastructure Initiative. Meglio tardi che mai.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
 

Paolo Attivissimo

(C) by Paolo Attivissimo - www.attivissimo.net.
Distribuzione libera, purché sia inclusa la presente dicitura.

Commenti all'articolo (ultimi 5 di 7)

Mai sentito della gallina con le piume del pavone? =) M$ il pavone se lo compra con poche migliaia di Euro e ci fa una ruota pubblicitaria che neanche quella di Londra. :D Mauro Leggi tutto
11-5-2014 20:34

Cesco poi lo usano magari violando le licenze :D :D
10-5-2014 16:45

La Microsoft che finanzia sw opensource? Questa e' bella! :shock:
6-5-2014 22:32

Meglio! Però l'articolo SEMBRA (non lo fa) dare la colpa alla "fondazione" mentre era SOLO il disinteresse dei grandi finanziatori al problema! Ciao Leggi tutto
3-5-2014 00:09

Eppure con così poco hanno fatto openssl, speriamo che ora possano fare molto di più se pensate che con vari milioni certe software house fanno moolto peggio.
28-4-2014 22:38

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Pensi che il carpool dinamico (passaggi a utenti che fanno lo stesso percorso organizzandosi via web o smartphone) sia una buona soluzione per diminuire il traffico e abbassare i costi?
E' una buona idea, a patto che sia sicuro, il costo sia basso e non si debba essere legati ad alcun utente.
Non credo che funzionerà in Italia.
Non ne sono sicuro, ma potrebbe funzionare.
Controllerei le referenze dell'autista designato prima di salire sulla sua auto. Ma utilizzerei il servizio.
Parteciperei volentieri perché è un'ottima idea!
Potrei usufruirne, anche per ridurre l'inquinamento, anche se ho la mia auto. Qualche volta potrei fungere da autista.

Mostra i risultati (1792 voti)
Aprile 2024
Enel nel mirino dell'Antitrust per le bollette esagerate
TIM, altre ''rimodulazioni'' in arrivo
L'algoritmo di ricarica che raddoppia la vita utile delle batterie
Hype e Banca Sella, disservizi a profusione
Falla nei NAS D-Link, ma la patch non arriverà mai
La navigazione in incognito non è in incognito
Le tre stimmate della posta elettronica
Amazon abbandona i negozi coi cassieri a distanza
Marzo 2024
Buone azioni e serrature ridicole
Il piano Merlyn, ovvero la liquidazione di Tim
Falla nelle serrature elettroniche, milioni di stanze d'hotel a rischio
L'antenato di ChatGPT in un foglio Excel
La valle inquietante
La crisi di Tim e la divisione sindacale
La fine del mondo, virtuale
Tutti gli Arretrati
Accadde oggi - 25 aprile


web metrics