The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Инициатива GitHub по финансированию повышения безопасности открытых проектов"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Инициатива GitHub по финансированию повышения безопасности открытых проектов"  +/
Сообщение от opennews (??), 21-Ноя-24, 11:14 
GitHub  анонсировал инициативу "GitHub Secure Open Source Fund", нацеленную на финансирование работы по усилению безопасного открытых проектов. На первом этапе планируется выбрать 125 проектов и в сумме инвестировать в них 1.25 млн долларов. Заявки от сопровождающих на получения финансирования будут приниматься до 7 января...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=62270

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Инициатива GitHub по финансированию повышения безопасности о..."  +2 +/
Сообщение от Аноним (1), 21-Ноя-24, 11:14 
Надеюсь, они в первую очередь будут спонсировать проекты на ada spark. Ведь он, помимо безопасной работы с памятью, позволяет верифицировать код.
Ответить | Правка | Наверх | Cообщить модератору

3. "Инициатива GitHub по финансированию повышения безопасности о..."  +7 +/
Сообщение от Аноним (3), 21-Ноя-24, 11:22 
> Надеюсь, они в первую очередь будут спонсировать проекты на ada spark.
> Ведь он, помимо безопасной работы с памятью, позволяет верифицировать код.

Боюсь нет, тк для того чтобы писать на ADA нужны хорошие знания.
И найти программеров будет сложно.

Поэтому ИМХО гранты получат всякие поделки типа "мы прикрутили к С++ сборщик мусора, получили замедление в 5 раз, но зато безопасно!"

Ответить | Правка | Наверх | Cообщить модератору

27. "Инициатива GitHub по финансированию повышения безопасности о..."  –5 +/
Сообщение от Самый Лучший Гусь (?), 21-Ноя-24, 14:11 
Замедление в 5 раз уже через года три скомпенсируется ростом процессорных мощностей. Ну да любителям коры дуба придется обновится но мир не стоит на любителях коры дуба.
Ответить | Правка | Наверх | Cообщить модератору

28. "Инициатива GitHub по финансированию повышения безопасности о..."  –1 +/
Сообщение от Жироватт (ok), 21-Ноя-24, 14:19 
> Замедление в 5 раз уже через года три скомпенсируется ростом процессорных мощностей для программок уровня хеллуворлд или "обёртка над чужой библиотекой".

Поправил, не благодари.

>  скомпенсируется ростом процессорных мощностей

А разве последние процессоры поколения с 7го (интеловского) не топчутся на месте, выдавая на-гора лишь "улуДшенную энергоИффиктивность" и повод померяться нанометрами?

Ответить | Правка | Наверх | Cообщить модератору

31. "Инициатива GitHub по финансированию повышения безопасности о..."  +/
Сообщение от Аноним (-), 21-Ноя-24, 14:24 
> Замедление в 5 раз уже через года три скомпенсируется ростом процессорных мощностей.

Ха, сандаль (sandy bridge) не намного хуже современных процессоров с таким же кол-во ядер.
Интел годами кормила +5% (а иногда и меньше).
А ты тут фантазируешь 500% за 3 года?


Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

38. "Инициатива GitHub по финансированию повышения безопасности о..."  +/
Сообщение от Аноним (-), 21-Ноя-24, 15:24 
> Замедление в 5 раз уже через года три скомпенсируется ростом процессорных мощностей.
> Ну да любителям коры дуба придется обновится но мир не стоит
> на любителях коры дуба.

Ну а ты можешь из своих оплатить сегодня. Можешь начать с каких-нибудь серверов билдферм или там транскодирования мувиков для ютуба. Правда, даже если тебя на запчасти распродать - много видео не накодируешь даже если в 5 раз и не замедлять.

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

40. "Инициатива GitHub по финансированию повышения безопасности о..."  +1 +/
Сообщение от Аноним (40), 21-Ноя-24, 15:59 
> Замедление в 5 раз уже через года три скомпенсируется ростом процессорных мощностей

О! Приятно видеть ровесника которому за 50 и который ещё помнит что можно было каждый пару лет покупать очередной 386-486-первоепнь-... и производительность удваивалась. Только ничего что это давно не так? Сейчас за 5 лет получишь процентов 50 максимум, если не считать регрессов из-за митигаций. А вот данные для обработки вырастут да, в 5 раз, и их понадобится обрабатывать менее эффективными способами (типа нейронок).

А если у тебя хоть тень мысли осталась что ты можешь вытянуть на 20% КПД от вычислительных мощностей, рынок тебя съест за пару месяцев.

> Ну да любителям коры дуба придется обновится но мир не стоит на любителях коры дуба.

Мир не стоит и на любителях пятикратно раздуть бюджет на железо с нулевым выхлопом. Впрочем, он также не стоит ни на безопасниках, ни на любителях недоязыков. Поэтому на деле не будет сборщиков мусора в C++, ни ADA в проде. Будет либо голый C++ как всегда был, либо Rust, который C++ done right и который даёт то же что и ADA, только с нормальным синтаксисом, потрясающим тулингом, поддержкой сообщества и без корней растущих из коммерсни.

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

47. "Инициатива GitHub по финансированию повышения безопасности о..."  +/
Сообщение от Аноним (47), 21-Ноя-24, 16:28 
В смысле "скомпенсируется"? Ну ускорят более производительные процессоры работу замедленного языка, так и незамедленный язык тоже станет обрабатываться быстрее.
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

49. "Инициатива GitHub по финансированию повышения безопасности о..."  +/
Сообщение от laindono (ok), 21-Ноя-24, 16:38 
А можно просто использовать Rust уже сейчас без просадок производительности. Ты ведь к этому ведёшь, да?

Но любителям коры дуба всё равно стоит обновиться. За три года как раз можно выплатить ипотеку на бюджетный компьютер. Ну или даже просто купить современный смартфон, лол. Там будет и ядер, и оперативки, и мощи GPU/CPU, и пропускной способности больше чем в древноте.

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

50. "Инициатива GitHub по финансированию повышения..."  +/
Сообщение от arisu (ok), 21-Ноя-24, 16:45 
а можно я не буду обновляться? иллюзорный рост производительности на сотые доли процента как-то не стоит тех денег, которые за него хотят.
Ответить | Правка | Наверх | Cообщить модератору

35. "Инициатива GitHub по финансированию повышения безопасности о..."  +1 +/
Сообщение от Анонимemail (35), 21-Ноя-24, 14:48 
Это же известная концепция - Software as gas - когда программное обеспечение может занять любые предоставленные ресурсы.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

41. "Инициатива GitHub по финансированию повышения безопасности о..."  +1 +/
Сообщение от Аноним (40), 21-Ноя-24, 16:00 
Это не концепция, это закон природы. Программное обеспечение ДОЛЖНО занимать любые предоставленные  ресурсы, потому что иначе они будут простаивать, вхолостую амортизировать и жечь электричество.
Ответить | Правка | Наверх | Cообщить модератору

42. "Инициатива GitHub по финансированию повышения безопасности о..."  +/
Сообщение от Аноним (-), 21-Ноя-24, 16:11 
> Это не концепция, это закон природы. Программное обеспечение ДОЛЖНО занимать любые предоставленные  ресурсы, потому что иначе они будут простаивать, вхолостую амортизировать и жечь электричество.

Это была бы полностью правда, если бы процессоры не умели бы менять производительность.
В простое процессор может потреблять проценты от максимальной производительности.
Т.е будут простои на "пока юзер тупит".
А так как потребление и производительность не линейна, то возможно эффективнее сделать задачу за 1 секунду и 1 ватт, а не за 0.1 секунду и 5 ватт.

Но согласен, в некоторых случаях железо должно быть загружено на 100%


Ответить | Правка | Наверх | Cообщить модератору

43. "Инициатива GitHub по финансированию повышения безопасности о..."  +/
Сообщение от Аноним (1), 21-Ноя-24, 16:13 
> потому что иначе они будут простаивать, вхолостую амортизировать и жечь электричество.

Потому что не будут. Сейчас не каменный век, процессоры и периферия умеют снижать частоту, переходить в энергосберегающие режимы. Некоторые гибридные процессоры вообще умеют отключать часть ядер.

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

51. "Инициатива GitHub по финансированию повышения безопасности о..."  +/
Сообщение от Закон Уродов (?), 21-Ноя-24, 16:58 
Для однозадачной DOS, на прерываниях, занимать все свободные ресурсы, может, и имело смысл, но занимать тогда было нечего.
А потом (для кого-то это новость?) ОС стали многозадачными. Элементарная пользовательская среда уже содержит десятки работающих в фоне программ. Да и пользователь не будет закрывать IDE, только чтобы открыть браузер и погуглить "куда писать хеллоуворлд, чтобы стать погромистом. Если каждый прогронормис будет занимать своей поделкой все свободные ресурсы, система встанет колом.
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

45. "Инициатива GitHub по финансированию повышения безопасности о..."  +/
Сообщение от Аноним (1), 21-Ноя-24, 16:16 
> чтобы писать на ADA нужны хорошие знания.

Чего в ней такого особенного?

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

48. "Инициатива GitHub по финансированию повышения безопасности о..."  +/
Сообщение от Аноним (-), 21-Ноя-24, 16:29 
>> чтобы писать на ADA нужны хорошие знания.
> Чего в ней такого особенного?

Там нельзя делать каст к void* )))

А вообще она не настолько сложная, скорее непривычная.
Некоторые вещи требуют смены мышления (но не настолько кардинально как какой-то хаскел).

Просто у многих людей и программеров включается синдром утенка, и им просто не нравится непривычное.

Ответить | Правка | Наверх | Cообщить модератору

13. "Инициатива GitHub по финансированию повышения безопасности о..."  +/
Сообщение от Аноним (13), 21-Ноя-24, 12:26 
Напомни что за организация разрабатывает ada/spark и с кем она сотрудничает?
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

19. "Инициатива GitHub по финансированию повышения безопасности о..."  –1 +/
Сообщение от Аноним (1), 21-Ноя-24, 13:01 
Это имеет значение? Нет.
Ответить | Правка | Наверх | Cообщить модератору

44. "Инициатива GitHub по финансированию повышения безопасности о..."  +/
Сообщение от Аноним (1), 21-Ноя-24, 16:14 
По факту будут претензии или паранойя вызывает возмущающие минусы?
Ответить | Правка | Наверх | Cообщить модератору

15. "Инициатива GitHub по финансированию повышения безопасности о..."  +4 +/
Сообщение от ИмяХ (ok), 21-Ноя-24, 12:34 
Зачем спонсировать их безопасность, если они и так безопасные?
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

22. "Инициатива GitHub по финансированию повышения безопасности о..."  +/
Сообщение от Аноним (22), 21-Ноя-24, 13:24 
> Надеюсь, они в первую очередь будут спонсировать проекты на ada spark. Ведь он, помимо безопасной работы с памятью, позволяет верифицировать код.

Ada Spark имеет прибыль от больших и серьезных клиентов. Им эта гитхабовская подачка в $10000 накой не нужна.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

46. "Инициатива GitHub по финансированию повышения безопасности о..."  +/
Сообщение от anonymous (??), 21-Ноя-24, 16:24 
Нет, конечно. Они будут спонсировать самые часто используемые в ынтерпрайзе вещи, в первую очередь в вебне.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

2. "Инициатива GitHub по финансированию повышения безопасности о..."  +4 +/
Сообщение от Аноним (2), 21-Ноя-24, 11:20 
Важный момент не описан в новости толком:

What do I get if my project is selected?

Funding: $10,000  per project in funding aligned with the program outcomes

Education: 3 week program: 5-10 hours of instruction, workshops and project-specific security milestones

GitHub Security Lab: Office Hours with the GitHub Security Lab team to establish effective security policies

Engagement: Q&As with GitHub Sponsors funders, community members, and GitHub leaders.

Expertise: Access to security experts, Q&As with GitHub Sponsors funders, community members, and GitHub leaders.

Tools: Free access and training for relevant GitHub products, including tools like GitHub Copilot and AutoFix

Cloud Credits: $10,000 in Azure credits. Eligible projects have potential to receive up to $150,000 in free Azure infrastructure credits from Microsoft for Startups.

Community: Access to the new GitHub Secure OSS security community

Certification & Health Reports: Program Certification and bi-annual security health reviews

Incident Management: Planning and support guidance.

Ответить | Правка | Наверх | Cообщить модератору

9. "Инициатива GitHub по финансированию повышения безопасности о..."  +2 +/
Сообщение от Аноним (9), 21-Ноя-24, 12:04 
То есть, подсаживают на иглу копилота и ажура. И фоточки с инфлюэнсерами.
Ответить | Правка | Наверх | Cообщить модератору

24. "Инициатива GitHub по финансированию повышения безопасности о..."  –2 +/
Сообщение от Аноним (24), 21-Ноя-24, 13:50 
> Cloud Credits: $10,000 in Azure credits. Eligible projects have potential to receive up to $150,000 in free Azure infrastructure credits from Microsoft for Startups.

Где вы это взяли? В оригинальном анонсе про $10,000 in Azure credits.  ничего нет.

https://github.blog/news-insights/company-news/announcing-gi.../


In total, participants will receive:

    Funding: $10,000 per project in funding aligned with the program milestones and checkpoints,
    Education: 3-week program consisting of a 5-10 hour commitment each week with a mix of 1-to-1, instruction, workshops, group sessions, project work, and mentorship. Projects will also have focused work towards project-specific security milestones agreed between the project, the program managers, and GitHub Security Lab.
    Check-ins: 6-month and 12-month checkpoints following the education
    Office hours with GitHub Security: dedicated time with the GitHub Security Lab team to establish effective security policies and best practices for incident management planning and support.
    Engagement: Q&As with GitHub Sponsors funders, community members, and GitHub leaders.
    Expertise: access to security experts from the GitHub Security Lab, Q&As with GitHub Sponsors funders, community members, and GitHub leaders.
    Tools: free access and training for relevant GitHub products, including tools like GitHub Copilot, Copilot Autofix, and secret scanning.
    Community: access to the new GitHub Secure Open Source community.
    Alumni support: ongoing opportunities for networking and support from GitHub.
    Policy education: preparing projects to navigate policies like Secure by Design and the EU Cyber Resilience Act.
    Certification and health reports: program Certification and bi-annual security health reviews.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

33. "Инициатива GitHub по финансированию повышения безопасности о..."  +1 +/
Сообщение от Аноним (33), 21-Ноя-24, 14:42 
FAQ по второй ссылке в новости.
Ответить | Правка | Наверх | Cообщить модератору

4. "Инициатива GitHub по финансированию повышения безопасности о..."  +1 +/
Сообщение от ijuij (?), 21-Ноя-24, 11:28 
> участники получат рекомендации и консультации от команды GitHub Security Lab

Почему не делятся знаниями со всем миром, а только с избранными?

Ответить | Правка | Наверх | Cообщить модератору

5. "Инициатива GitHub по финансированию повышения безопасности о..."  +1 +/
Сообщение от Аноним (3), 21-Ноя-24, 11:31 
>> участники получат рекомендации и консультации от команды GitHub Security Lab
> Почему не делятся знаниями со всем миром, а только с избранными?

А помему должны?
Да и в каждом проекте могут быть свои костыли и проблемы.
Но т.к. они все открытые - то сможешь посмотреть diff на том же гитхабе.

Ответить | Правка | Наверх | Cообщить модератору

10. "Инициатива GitHub по финансированию повышения безопасности о..."  +/
Сообщение от Аноним (9), 21-Ноя-24, 12:05 
Потому что это курсы, а инфлюэнсерам, продающим курсы что в инстаграме, что на гитхабе надо кушать.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

6. Скрыто модератором  +1 +/
Сообщение от Аноним (-), 21-Ноя-24, 11:35 
Ответить | Правка | Наверх | Cообщить модератору

8. Скрыто модератором  +/
Сообщение от Аноним (-), 21-Ноя-24, 11:45 
Ответить | Правка | Наверх | Cообщить модератору

16. Скрыто модератором  +1 +/
Сообщение от Аноним (-), 21-Ноя-24, 12:36 
Ответить | Правка | Наверх | Cообщить модератору

20. Скрыто модератором  +/
Сообщение от Аноним (20), 21-Ноя-24, 13:02 
Ответить | Правка | Наверх | Cообщить модератору

21. Скрыто модератором  +1 +/
Сообщение от Аноним (-), 21-Ноя-24, 13:17 
Ответить | Правка | Наверх | Cообщить модератору

30. Скрыто модератором  +/
Сообщение от Аноним (-), 21-Ноя-24, 14:22 
Ответить | Правка | Наверх | Cообщить модератору

52. Скрыто модератором  +/
Сообщение от Аноним (-), 21-Ноя-24, 17:13 
Ответить | Правка | Наверх | Cообщить модератору

7. "Инициатива GitHub по финансированию повышения безопасности о..."  +3 +/
Сообщение от Аноним (7), 21-Ноя-24, 11:45 
О, да, Copilot - это точно про безопасТность.
Ответить | Правка | Наверх | Cообщить модератору

11. "Инициатива GitHub по финансированию повышения безопасности о..."  +/
Сообщение от Bottle (?), 21-Ноя-24, 12:11 
Ну что, ждём очередную волну недопереписанных утилит на Rust, которые ухватили гранты, но так и не сумели даже переписать готовое?
Ответить | Правка | Наверх | Cообщить модератору

14. "Инициатива GitHub по финансированию повышения безопасности о..."  +/
Сообщение от Аноним (13), 21-Ноя-24, 12:28 
Ждём ЕЕЕ!
Ответить | Правка | Наверх | Cообщить модератору

26. "Инициатива GitHub по финансированию повышения безопасности о..."  +1 +/
Сообщение от da (??), 21-Ноя-24, 14:09 
нее, руст не должен учавствовать, он жеж бесопаный
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

32. "Инициатива GitHub по финансированию повышения безопасности о..."  +/
Сообщение от Аноним (-), 21-Ноя-24, 14:26 
> нее, руст не должен учавствовать, он жеж бесопаный

Правильно.
Поэтому курс будет "как прееписать свою программуц на Раст".
Все сходится!

Ответить | Правка | Наверх | Cообщить модератору

39. "Инициатива GitHub по финансированию повышения безопасности о..."  +/
Сообщение от Аноним (7), 21-Ноя-24, 15:58 
Потом M$ откроют школу коучеров по теме "Как переписать свою программу на Раст".
Ответить | Правка | Наверх | Cообщить модератору

12. "Инициатива GitHub по финансированию повышения безопасности о..."  +1 +/
Сообщение от Пенсионер (?), 21-Ноя-24, 12:15 
> утверждённые участники пройдут трёхнедельное обучение по компьютерной безопасности, получат рекомендации и консультации от команды GitHub Security Lab

Microsoft будет учить компьютерной безопасности? Для 1-го апреля новость.

Ответить | Правка | Наверх | Cообщить модератору

36. "Инициатива GitHub по финансированию повышения безопасности о..."  +/
Сообщение от Анонимemail (35), 21-Ноя-24, 14:52 
У них хватит своих примеров "как не надо делать" на все случаи жизни.
Ответить | Правка | Наверх | Cообщить модератору

18. "Инициатива GitHub по финансированию повышения безопасности о..."  +/
Сообщение от Аноним (18), 21-Ноя-24, 12:54 
Это всё ещё embrace или уже extend?
Ответить | Правка | Наверх | Cообщить модератору

23. "Инициатива GitHub по финансированию повышения безопасности о..."  –1 +/
Сообщение от Аноним (23), 21-Ноя-24, 13:49 
Судя по взлету цен на крипту, доллару действительно кранты. Пусть в рублях платят.
Ответить | Правка | Наверх | Cообщить модератору

34. "Инициатива GitHub по финансированию повышения..."  +/
Сообщение от arisu (ok), 21-Ноя-24, 14:45 
>GitHub Security Lab

это те же прелестные парни, которые отказывались чинить дырку авторизации в RoR, пока их носом не натыкали, а потом забанили натыкавшего? отличные специалисты, тренинг от них будет — без сомнения — полезен.

Ответить | Правка | Наверх | Cообщить модератору

53. "Инициатива GitHub по финансированию повышения..."  +/
Сообщение от Аноним (53), 21-Ноя-24, 17:51 
> тренинг от них будет — без сомнения — полезен

а вас не смущает этот тренинг? там не тренинг там тупо "ма-какинг" (мат-фильтр ругается), а  в каких целях? Это же мелкомягкие, пытаются выехать на чужом горбу. Такая же хренотень в математике, подкупив всяких Тао, пытаются привлечь "ма-как" математиков, чтобы писали на lean формальные доказательства, чтобы в итоге что? Правильно, продать вам "ваш" же собственный труд :)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру