กลุ่มบริษัทไอทีรายใหญ่ตั้งกองทุนสนับสนุนนักพัฒนา เลี่ยงปัญหา Heartbleed ซ้ำสอง

by lew
24 April 2014 - 14:08

ปัญหา Heartbleed ที่ส่งผลกระทบและสร้างความเสียหายมหาศาล มีเหตุผลหนึ่งที่ปัญหานี้อยู่มานานคือโครงการต้นน้ำอย่าง OpenSSL นั้นมีทุนดำเนินการไม่มากนัก นักพัฒนาส่วนมากเป็นนักพัฒนาอาสาสมัคร ตอนนี้บริษัทไอทีขนาดใหญ่ที่ใช้งานซอฟต์แวร์โอเพนซอร์สตระหนักกันแล้วว่าการปล่อยให้โครงการต้นน้ำมีปัญหาทางการเงินนั้นส่งผลเสียได้อย่างไร ก็ได้เวลาตั้งกองทุนที่ชื่อว่า Core Infrastructure Initiative

โครงการนี้จะให้ทุนแก่โครงการโอเพนซอร์สเพื่อจ้างนักพัฒนาหลักให้หันมาพัฒนาโอเพนซอร์สเต็มเวลา, จ้างตรวจสอบความปลอดภัยโค้ด (ก่อนหน้านี้มีการระดมทุนตรวจสอบความปลอดภัย Cryptocat), โครงการพื้นฐานและระบบทดสอบ, ค่าเดินทาง, ค่าร่วมประชุม, และความช่วยเหลืออื่นๆ

บริษัทที่ร่วมในโครงการนี้ได้แก่ Amazon, Cisco, Dell, Facebook, Fujitsu, Google, IBM, Intel, Microsoft, NetApp, Qualcomm, Rackspace, และ VMware โดยตอนนี้จะมีโครงการเดียวที่ได้รับความช่วยเหลือคือ OpenSSL แต่อาจจะมีโครงการอื่นๆ โดยไม่จำเป็นว่าต้องเป็นโครงการด้านความปลอดภัยเสมอไป

พนักงานจำนวนหนึ่งต้องทำงานเป็นที่ปรึกษาให้กับลูกค้าของ OpenSSL Foundation โดยคิดค่าที่ปรึกษาชั่วโมงละ 250 ดอลลาร์ ตอนนี้มีพนักงานที่ทำงานเต็มเวลาให้กับโครงการ OpenSSL จริงๆ เพียงคนเดียวเท่านั้น โดยปกติทางโครงการได้รับเงินสนับสนุนจากรายย่อยปีละ 2,000 ดอลลาร์ แต่หลังจากเหตุการณ์ Heartbleed ก็ได้รับแล้วกว่า 9,000 ดอลลาร์

ที่มา - Core Infrastructure Initiative, Steve Marquess

Blognone Jobs Premium