最新消息|GitHub新规:可托管用于安全研究的漏洞和恶意程序代码
1 个月前,GitHub 开始和社区讨论对安全研究、恶意软件和漏洞相关政策的调整,目的是启用、欢迎和鼓励 GitHub 上双重用途安全研究和合作 。这个讨论得到了安全研究社区、项目维护者和开发者的广泛支持,他们通过 pull request(PR)分享了反馈意见,并针对这个主题进行了深入的探讨 。
文章图片
GitHub 根据社区的反馈意见,对政策进行了一些关键性变化:
● 明确允许双重用途的安全技术和与研究漏洞、恶意软件和漏洞有关的内容 。
GitHub 表示许多安全研究项目是双重用途的,并且对安全社区广泛有益 。我们假定这些项目有积极的意图,并用于促进和推动整个生态系统的改进 。这一变化修改了之前可能被误解为对双重用途项目有敌意的宽泛语言,澄清了这类项目是受欢迎的 。
● 明确 GitHub 的相关措施
如果发现利用 GitHub 平台进行漏洞或恶意软件内容交付网络(CDN)的攻击,GitHub 明确了如何以及何时中止这些行为 。Github 不允许使用该平台来直接支持造成技术损害的非法攻击,我们进一步将其定义为过度消耗资源、物理损坏、停机、拒绝服务或数据丢失 。
● 有上诉和恢复程序
GitHub 允许用户对限制其内容或账户访问的决定提出上诉 。这在安全研究方面尤其重要,所以我们已经非常清楚和直接地指出,受影响的用户可以对针对其内容采取的行动提出上诉 。
● 相关建议
【最新消息|GitHub新规:可托管用于安全研究的漏洞和恶意程序代码】GitHub 提出了一种方法,让各方在向GitHub报告滥用行为之前可以解决争端 。这以建议的形式出现,即利用项目的可选SECURITY.md文件来提供联系信息以解决滥用报告 。这样可以鼓励社区成员直接与项目维护者解决冲突,而不需要正式的 GitHub 滥用报告 。
推荐阅读
- 最新消息|世界单体容量最大漂浮式光伏电站在德州并网发电
- 最新消息|中围石油回应被看成中国石油:手续合法 我们看不错
- 最新消息|CES线下回归受阻:受奥密克戎肆虐影响
- 最新消息|IT系统出错 英国银行给7.5万人多发11亿工资
- 最新消息|宁德时代再投240亿元扩产宜宾基地
- 最新消息|宝马LG和其他公司正考虑使用量子计算机解决具体问题
- 最新消息|快手调整员工福利:减少房补、取消免费三餐 新增生育奖金
- 最新消息|被骂“从未见过如此厚颜无耻之书” 中华书局回应称即日下架
- 最新消息|汽车之家回应裁员传闻:系正常业务结构优化、涉及人员不到5%
- Tencent|微信小程序新规则:调用个人敏感信息将需授权