Las gigantes tecnológicas acuerdan financiar OpenSSL tras el descubrimiento de HeartBleed

Actualizado: viernes, 25 abril 2014 11:18
icle class="NormalTextoNoticia" id="CuerpoNoticia" itemprop="articleBody">

MADRID, 25 Abr. (Portaltic/EP) -

   Grandes multinacionales tecnológicas han acordado donar fondos para financiar OpenSSL tras el descubrimiento de Heartbleed, una vulnerabilidad en la plataforma que ha sido definida como el mayor fallo de seguridad de Internet. Amazon Web Services, Cisco, Dell, Facebook, Fujitsu, Google, IBM, Intel, Microsoft, NetApp, Qualcomm, Rackspace y VMware, agrupadas en torno a Linux Foundation, han acordado donar cerca de 100.000 dólares por año durante al menos tres años para mejorar OpenSSL.

   Así lo ha anunciado el director ejecutivo de Linux Foundation, Jim Zemlin. En total, la iniciativa donará al menos 3,9 millones de dólares para ayudar a distintos proyectos de código abierto, con OpenSSL como el primero de la lista.

   "Deberíamos haber hecho esto hace tres años, para ser honesto", ha reflexionado Zemlin. La iniciativa identificará proyectos 'open source' importantes que requieran ayuda, pero al haber sido inspirada por Heartbleed el primero en recibir fondos será OpenSSL.

   Esta plataforma acogerá también otros recursos para mejorar su seguridad, así como asesoramiento y revisión desde fuera. Además, esta financiación vendrá "sin ataduras", ya que según Zemlin, "queremos ayudarles, pero debe hacerse bajo sus normas de comunidad".

   Todavía faltan por especificar algunos detalles de esta colaboración, que permitirá que OpenSSL añada a más desarrolladores para trabajar en su proyecto.

   Muchas de las empresas donantes se han visto afectadas por Heartbleed, un fallo que permitía extraer información confidencial y contraseñas de servidores de Internet. IBM advirtió a sus clientes de que algunos de sus productos habían estado en riesgo, y lo mismo tuvieron que hacer Cisco, VMware, Dell, Intel y NetApp.

   Zemlin ha explicado que "no se trata de dar dinero aleatoriamente a proyectos de código abierto", sino de "decidir cuáles son más cruciales para los usuarios de Internet y de ordenadores". "Creo que hay muchos proyectos que son realmente importantes para la estabilidad y la seguridad de Internet y que les vendría bien una ayuda".

   Enlaces relacionados:

   - Linux Foundation

Leer más acerca de: