Работа группы по вопросам безопасности и порядок её функционирования
Для того чтобы сообщество OpenHarmony могло оперативно реагировать на проблемы безопасности, была создана группа по вопросам безопасности.
Обязанности группы:
Состав группы: Группа по вопросам безопасности состоит из членов проекта OpenHarmony класса A, которые имеют опыт работы в соответствующей области и готовы внести свой вклад в решение вопросов безопасности в сообществе OpenHarmony. В настоящее время в группу входят следующие участники:
Руководитель группы и заместитель руководителя выбираются членами группы путём голосования. Срок полномочий каждого составляет два года, и они могут быть переизбраны. Члены группы также избираются на двухлетний срок с возможностью повторного избрания. Новые члены принимаются существующими членами путём принятия обычных решений. Существующие члены могут быть уволены путём принятия специальных решений.
Группа по вопросам безопасности работает под руководством руководителя группы. Руководитель группы отвечает за организацию повседневной работы группы. Участники должны соблюдать правила настоящего регламента и соответствующие правила проекта OpenHarmony, а также выполнять свои обязанности добросовестно. Группа имеет право увольнять участников, нарушающих правила.
Механизм совещаний:
Как связаться с группой по вопросам безопасности: Чтобы получить наилучший и самый быстрый ответ, пожалуйста, используйте следующие способы связи:
Список или группа | Описание | Назначение |
---|---|---|
scy@openharmony.io | Электронная почта по вопросам безопасности | Разработчики могут отправлять сообщения об уязвимостях в OpenHarmony на этот адрес электронной почты. Содержание сообщения должно быть зашифровано с помощью открытого ключа Scy-OpenHarmony_publickey.asc. |
scy-priv@openharmony.io | Список рассылки группы | Члены группы обсуждают обработку проблем безопасности. Члены группы могут подписаться на список рассылки. |
security@openharmony.io | Список рассылки уведомлений о безопасности | Разработчики могут получать уведомления о последних проблемах безопасности через подписку. |
Сообщение об уязвимости: Группа по вопросам безопасности поощряет участие сообщества в обеспечении безопасности OpenHarmony. Если вы обнаружите потенциальную уязвимость в OpenHarmony, посетите страницу программы вознаграждения за уязвимости OpenHarmony (/zh/security-process/rewards_program.md), чтобы сообщить об этом.
Обработка уязвимостей: Группа по вопросам безопасности организует работу специалистов по отслеживанию и обработке уязвимостей. Чтобы узнать больше о процессе обработки проблем безопасности и стратегии OpenHarmony, обратитесь к странице процесса безопасности (/zh/security-process/README.md).
Раскрытие уязвимостей: Узнайте о раскрытых уязвимостях OpenHarmony, посетив страницу уведомлений о безопасности (/zh/security-process/security-disclosure.md).
Список ограниченного раскрытия: Этот список предназначен для предоставления информации, полезной для операций, поставщикам OpenHarmony. Обратитесь к списку ограниченного раскрытия (/zh/security-process/private-distributors-list.md).
Обсуждения и поддержка сообщества: Посетите страницу сообщества (https://gitee.com/openharmony), чтобы узнать больше о знаниях OpenHarmony и о том, как взаимодействовать с безопасностью в сообществе OpenHarmony.
Благодарности: Чтобы узнать о людях и командах, внесших вклад в безопасность OpenHarmony, перейдите на страницу благодарностей (/zh/security-process/Acknowledgements.md).
Вы можете оставить комментарий после Вход в систему
Неприемлемый контент может быть отображен здесь и не будет показан на странице. Вы можете проверить и изменить его с помощью соответствующей функции редактирования.
Если вы подтверждаете, что содержание не содержит непристойной лексики/перенаправления на рекламу/насилия/вульгарной порнографии/нарушений/пиратства/ложного/незначительного или незаконного контента, связанного с национальными законами и предписаниями, вы можете нажать «Отправить» для подачи апелляции, и мы обработаем ее как можно скорее.
Опубликовать ( 0 )