Categorias

Google, Microsoft e Facebook lançam projeto para identificar o próximo Heartbleed

O caos repentino do bug Heartbleed mostrou o quanto da web se baseia em software OpenSSL, e o quão pouco estava sendo gasto para mantê-lo seguro. Mas depois do caos que se instalou com a falha, algumas das maiores empresas de tecnologia estão se unindo para mudar isso e esperam descobrir o próximo Heartbleed antes que ele possa causar grandes estragos.

O novo projeto é chamado de Iniciativa Infra-estrutura Central, é formado pela Fundação Linux e dedicado a juntar dinheiro para aplicar na infra-estrutura de softwares que precisarem. O diretor executivo da Fundação, Jim Zemlin, diz que depois do Heartbleed, ficou claro que algo precisava mudar: “Depois que terminar a atualização do nosso software e trocar nossos certificados, o que podemos aprender? O que pode ser feito de forma diferente”, disse ele. “Obviamente, em retrospecto, eu gostaria que tivéssemos feito isso há muito tempo atrás”, completou.

Heartbleed

Mas embora esteja organizando o projeto, a Fundação Linux não está administrando o dinheiro: Zemlin descreve seu papel como mais “um lugar para guardar o dinheiro”, enquanto os membros decidem onde ele precisa ser investido.

Membros da causa incluem gigantes como Google, Microsoft e Facebook, além de empresas de hardware como Intel e Fujitsu e grupos de serviços em nuvem, como Rackspace e Amazon. Cada um tem o compromisso de doar pelo menos US$ 100.000 por ano durante os próximos três anos.

Por causa de Heartbleed, Open SSL está no topo da lista dos beneficiários, mas não será o único. ModSSL, PGP e OpenCryptolab também foram mencionados como possíveis projetos apoiados pela iniciativa.