Core Infrastructure Initiative (CII) กองทุนที่สร้างขึ้นมาเพื่อสนับสนุนความปลอดภัยซอฟต์แวร์โอเพนซอร์ส ไม่ให้มีเหตุการณ์แบบ Heartbleed เป็นครั้งที่สอง ออกโครงการ Best Practices Badge ป้ายรับรองแบบรับรองตัวเองว่าโครงการโอเพนซอร์สใดมีแนวทางการทำงานที่ได้มาตรฐานบ้าง
ป้ายนี้หน้าตาเหมือนป้ายอื่นๆ ที่แปะในโครงการโอเพนซอร์สระบุความครอบคลุมของการทดสอบ หรือการสถานะการคอมไพล์รอบล่าสุด แต่การแปะป้ายนี้จะต้องให้ผู้ดูแลโครงการเข้าไปทำแบบสอบถามว่าผ่านเงื่อนไขต่างๆ หรือไม่
เงื่อนไขสำคัญๆ ได้แก่
ทาง CII ระบุว่าก่อนหน้านี้โครงการสำคัญๆ เช่น OpenSSL เองไม่ผ่านเงื่อนไขเหล่านี้ถึงหนึ่งในสาม แต่ตอนนี้โครงการผ่านเงื่อนไขเหล่านี้ทั้งหมด การพัฒนาซอฟต์แวร์อย่างปลอดภัยที่อาศัยหน่วยงานตรวจสอบภายนอกเข้ามาตรวจสอบอาจจะต้องใช้เงินถึง 10,000 ดอลลาร์ แต่การเปิดให้โครงการต่างๆ ตรวจสอบตัวเองและพยายามปรับปรุงแนวทางการทำงานก็อาจจะช่วยให้โลกโอเพนซอร์สมีความปลอดภัยโดยรวมดีขึ้นได้
ตอนนี้โครงการชุดแรกที่เข้าโครงการนี้ ได้แก่ Curl, GitLab, the Linux kernel, OpenBlox, OpenSSL, Node.js และ Zephyr สำหรับใครที่ทำโครงการโอเพนซอร์สอยู่ก็ไปตอบแบบสอบถามเอาป้ายไปแปะโครงการได้เลย
ที่มา - Core Infrastructure Initiative