Pomodo Logo IconPomodo Logo Icon
Tanya PomodoSemua Artikel
Semua
Dana Keamanan Baru Dukung Pelaporan Bug di Platform Sosial Fediverse
Courtesy of TechCrunch
Teknologi
Keamanan Siber

Dana Keamanan Baru Dukung Pelaporan Bug di Platform Sosial Fediverse

02 Apr 2025, 22.20 WIB
37 dibaca
Share
Ikhtisar 15 Detik
  • Nivenly Foundation meluncurkan dana keamanan untuk mendorong pengungkapan kerentanan di fediverse.
  • Mastodon dan Pixelfed adalah contoh aplikasi fediverse yang menghadapi tantangan keamanan.
  • Pendidikan tentang praktik pengungkapan bertanggung jawab sangat penting untuk melindungi pengguna dari serangan.
Fediverse, yang juga dikenal sebagai web sosial terbuka, termasuk aplikasi seperti Mastodon dan Pixelfed, sedang meningkatkan keamanan mereka. Pada hari Rabu, Nivenly Foundation, sebuah organisasi nonprofit, mengumumkan peluncuran dana keamanan baru yang akan membayar orang-orang yang melaporkan kerentanan keamanan secara bertanggung jawab. Ini penting karena banyak aplikasi di fediverse, seperti Mastodon, telah mengalami banyak masalah keamanan di masa lalu, dan banyak server dijalankan oleh operator independen yang mungkin tidak memiliki latar belakang keamanan yang cukup.
Baca juga: Kebocoran Data Besar TeaOnHer: Bahaya Aplikasi yang Gagal Jaga Privasi
Dana ini akan memberikan pembayaran sebesar Rp 4.11 juta ($250) untuk kerentanan dengan tingkat keparahan sedang dan Rp 8.22 juta ($500) untuk kerentanan yang lebih kritis. Pembayaran ini didanai oleh Nivenly Foundation, yang didukung oleh anggota dan organisasi perdagangan. Kerentanan yang dilaporkan akan divalidasi oleh pemimpin proyek fediverse dan catatan publik di basis data kerentanan.
Program ini juga bertujuan untuk mendidik pemimpin proyek tentang pentingnya praktik pengungkapan yang bertanggung jawab. Misalnya, dalam kasus Pixelfed, pemiliknya mengungkapkan rincian kerentanan sebelum server dapat diperbarui, yang dapat membahayakan pengguna. Dengan adanya program ini, diharapkan praktik pengungkapan yang lebih baik dapat mengurangi kebutuhan untuk memutuskan koneksi antar server demi melindungi pengguna.
--------------------
Analisis Kami: Pendekatan Nivenly Foundation sangat tepat karena selain memberikan insentif finansial, mereka juga memperbaiki kultur keamanan di komunitas open source yang selama ini sering diabaikan. Namun, suksesnya program ini sangat bergantung pada adapasi cepat oleh operator server yang beragam latar belakangnya.
--------------------
Analisis Ahli:
Troy Hunt: Inisiatif memberikan dana keamanan pada proyek open source seperti fediverse penting untuk mengurangi risiko eksploitasi dan membangun kepercayaan pengguna terhadap platform desentralisasi.
--------------------
Baca juga: Google Big Sleep: AI Pemburu Bug Pertama Temukan 20 Kerentanan Keamanan
What's Next: Dengan adanya dana keamanan dan edukasi yang lebih baik, kerentanan di fediverse akan lebih cepat tertangani dan insiden seperti pembocoran prematur dapat diminimalkan di masa depan.
Referensi:
[1] https://techcrunch.com/2025/04/02/a-new-security-fund-opens-up-to-help-protect-the-fediverse/

Pertanyaan Terkait

Q
Apa itu fediverse?
A
Fediverse adalah jaringan sosial terbuka yang mencakup aplikasi seperti Mastodon dan Pixelfed.
Q
Apa tujuan dari Nivenly Foundation?
A
Tujuan Nivenly Foundation adalah untuk meningkatkan keamanan proyek sumber terbuka dengan mendanai pengungkapan kerentanan.
Q
Bagaimana cara kerja program pengungkapan kerentanan?
A
Program ini memberikan pembayaran kepada individu yang melaporkan kerentanan keamanan secara bertanggung jawab.
Q
Apa yang terjadi dengan kerentanan di Pixelfed?
A
Kerentanan di Pixelfed ditemukan oleh Emelia Smith, dan pengungkapannya menyebabkan masalah bagi pengguna.
Q
Mengapa praktik pengungkapan bertanggung jawab penting?
A
Praktik pengungkapan bertanggung jawab penting untuk melindungi pengguna dari potensi serangan sebelum informasi kerentanan dipublikasikan.

Artikel Serupa

Aplikasi Baru Memperkuat Jejaring Sosial Terdesentralisasi di FediForum
Aplikasi Baru Memperkuat Jejaring Sosial Terdesentralisasi di FediForum
Dari TheVerge
Psst: Platform Aman untuk Melindungi Whistleblower di Dunia Teknologi
Psst: Platform Aman untuk Melindungi Whistleblower di Dunia Teknologi
Dari Wired
Ancaman Keamanan Nasional AS dari Perangkat Lunak Open Source yang Terhubung ke Rusia
Ancaman Keamanan Nasional AS dari Perangkat Lunak Open Source yang Terhubung ke Rusia
Dari Wired
Masa Depan Program CVE: Dari Pendanaan Pemerintah ke Organisasi Nirlaba
Masa Depan Program CVE: Dari Pendanaan Pemerintah ke Organisasi Nirlaba
Dari Wired
Pemerintah AS Perpanjang Kontrak CVE untuk Lindungi Keamanan Siber Global
Pemerintah AS Perpanjang Kontrak CVE untuk Lindungi Keamanan Siber Global
Dari TheVerge
Pendanaan Berakhir: Ancaman Besar untuk Koordinasi Keamanan Siber Global CVE
Pendanaan Berakhir: Ancaman Besar untuk Koordinasi Keamanan Siber Global CVE
Dari TheVerge
Aplikasi Baru Memperkuat Jejaring Sosial Terdesentralisasi di FediForumTheVerge
Teknologi
2 bulan lalu
89 dibaca

Aplikasi Baru Memperkuat Jejaring Sosial Terdesentralisasi di FediForum

Psst: Platform Aman untuk Melindungi Whistleblower di Dunia TeknologiWired
Teknologi
3 bulan lalu
85 dibaca

Psst: Platform Aman untuk Melindungi Whistleblower di Dunia Teknologi

Ancaman Keamanan Nasional AS dari Perangkat Lunak Open Source yang Terhubung ke RusiaWired
Teknologi
3 bulan lalu
42 dibaca

Ancaman Keamanan Nasional AS dari Perangkat Lunak Open Source yang Terhubung ke Rusia

Masa Depan Program CVE: Dari Pendanaan Pemerintah ke Organisasi NirlabaWired
Teknologi
4 bulan lalu
63 dibaca

Masa Depan Program CVE: Dari Pendanaan Pemerintah ke Organisasi Nirlaba

Pemerintah AS Perpanjang Kontrak CVE untuk Lindungi Keamanan Siber GlobalTheVerge
Teknologi
4 bulan lalu
113 dibaca

Pemerintah AS Perpanjang Kontrak CVE untuk Lindungi Keamanan Siber Global

Pendanaan Berakhir: Ancaman Besar untuk Koordinasi Keamanan Siber Global CVETheVerge
Teknologi
4 bulan lalu
74 dibaca

Pendanaan Berakhir: Ancaman Besar untuk Koordinasi Keamanan Siber Global CVE