Центр исследований безопасности системного программного обеспечения сформирован на базе ИСП РАН под эгидой ФСТЭК России и при поддержке Российской академии наук как развитие Технологического центра исследования безопасности ядра Linux.
Подробнее про Центр можно прочитать тут.
https://portal.linuxtesting.ru/index.html#about
Задачи Центра весьма разнообразны. Они включают как исследования безопасности системного программного обеспечения, которые не ограничиваются ядром Linux и покрывают наиболее чувствительные к уязвимостям системные библиотеки и демоны, интерпретаторы, так и работу над компонентами загрузки (uEFI, различные средства СДЗ), формирование отраслевых стандартов и ГОСТов.
По каждому из направлений, как правило, есть рабочая группа, в которую можно вступить при готовности активно участвовать в работе по соответствующему направлению.
Люди про “просто послушать” там не очень приветствуются, работы много, и она часто весьма напряженная.
Тем не менее, наиболее заметные для нас, как разработчиков ядра Linux, это именно успехи в этом направлении. Центр объединил в данной работе более 30 ведущих российских компаний, заинтересованных в обеспечении высокого уровня безопасности своих решений на базе ядра. В ядро Linux принято более 500 патчей, подготовленных в рамках этой активности.
Можете проверить (01.01.2022 - дата когда Центр активно начал работать над Ядром Linux)
git log --grep=linuxtesting.org -i --pretty=short --since=01.01.2022
По данному направлению у Центра есть отдельный список рассылки:
http://linuxtesting.org/pipermail/lvc-project/
Также не можем не отменить инструкцию по подготовке патчей для отправки в Upstream, с помощью которой десятки молодых специалистов и просто инженеров, решивших отправить в апстрим свой первый патч успешно это сделали: https://portal.linuxtesting.ru/How-to-send-patches-to-kernel.html#main
По всем вопросам работы Центра, а также по информации касательно имеющихся рабочих групп можно обращаться по адресу info-lvc@linuxtesting.ru