دعوت به همکاری در بررسی امنیتی پارچ گنو/لینوکس
با توجه به اهمیت امنیت در یک سیستمعامل، تصمیم داریم در کنار آزمایشهای معمول توسعه، بررسی امنیتی گستردهتری روی پارچ گنو/لینوکس انجام دهیم.
به همین منظور از پژوهشگران امنیت، متخصصان امنیت لینوکس، آزمونگران نفوذ و علاقهمندان این حوزه دعوت میکنیم پارچ را از دیدگاه امنیتی بررسی کرده و مشکلات و آسیبپذیریهای احتمالی را به ما گزارش کنند.
محدودهٔ این بررسی شامل خود سیستمعامل پارچ گنو/لینوکس و ابزارهای اختصاصی توسعهیافته برای آن است. مواردی مانند تنظیمات و دسترسیهای سیستم، سرویسهای پیشفرض، فرایند نصب و بهروزرسانی، بستهها و مخازن، پیکربندی شبکه، تنظیمات امنیتی سیستم و ابزارهای اختصاصی پارچ میتوانند مورد بررسی قرار بگیرند.
زیرساختهای پارچ، مانند وبسایت، سرورها و سایر سرویسهای زیرساختی، در محدودهٔ این بررسی قرار ندارند.
لازم میدانیم شفاف باشیم که پارچ در حال حاضر هیچ درآمدی ندارد و به همین دلیل امکان ارائهٔ پاداش مالی یا جایزه برای گزارش آسیبپذیریها وجود ندارد. با این حال، تمامی گزارشهای معتبر بررسی خواهند شد و مشکلات تأییدشده در روند توسعه و رفع اشکال پروژه قرار خواهند گرفت.
همچنین اگر در جریان بررسی، مشکل مهمی در یکی از پروژههای بالادستی مورد استفادهٔ پارچ شناسایی شود و مشکل مستقیماً مربوط به تغییرات پارچ نباشد، پس از بررسی و تأیید، آن را به پروژهٔ مربوطه گزارش خواهیم کرد. این پروژهها میتوانند شامل آرچ لینوکس، کیدیای، گنوم و سایر پروژههای بالادستی مورد استفاده در پارچ باشند.
در صورت تمایل گزارشدهنده، میتوانیم مشارکت او را در گزارشهای امنیتی و فهرست مشارکتکنندگان پروژه ثبت کنیم.
هدف ما شناسایی و رفع مشکلات امنیتی پارچ و کمک به بهبود امنیت نرمافزارهایی است که پارچ بر پایهٔ آنها ساخته شده است.
از تمام افرادی که برای بررسی و بهبود امنیت پارچ وقت میگذارند، پیشاپیش سپاسگزاریم.
یافتههای خود را در فروم پارچ یا به ایمیل زیر ارسال کنید.
contact@parchlinux.com
@ParchLinux | پارچ لینوکس
Post #1393
536
- 👍 4
- ❤ 1