Jump to content

製品の安全性と整合性

ショートカット: PSI
From mediawiki.org
This page is a translated version of the page Product Safety and Integrity and the translation is 100% complete.

当チームは製品安全性と完全性(Product Safety and Integrity)を担当、編集者や閲覧者、拡張権限を預かる利用者、さらにウィキを機能させるすべての人のセキュリティと安全に重点を置いています。



About us

活動の紹介

  • より効果的かつ正確に中断が可能になり、悪質な自動トラフィックから保護する新しいツールとシグナルを開発
  • コミュニティと緊密に連携し、プロジェクトにおける不正行為や方針違反行為を防止
  • インフラチームと連携、大規模な不正行為の脅威に対応
  • プラットフォームと利用者アカウントのセキュリティを維持

2025年に統合するまで、次の2チームが併存。製品セキュリティおよび信頼安全製品でした(Product Security、Trust and Safety Product)、後者は2023年に不正行為対策ツール(Anti-Harassment Tools)と信頼安全ツール(Trust and Safety Tools)を再編しています。これらのチーム名は相変わらず解説文書類に記載されています。

Projects

当チームの作業構成の大部分を、目標「ウィキ体験4:安全性とセキュリティ」(WE4、所有者:Eric)が占めます。 括弧内のコードは年間計画で使用され、プロジェクト(主要な成果)と、より細分化された各主要成果対応の作業(仮説)の特定と報告に役立ちます。

  • 事案報告システム(WE4.1、オーナー:Madalina)– 利用者が喫緊の危害の脅威を報告できるようにして、当該の事案に関する情報を取得し、必要に応じて迅速に対応できるようにすること
  • 嫌がらせ対策の信号(WE4.2、オーナー:Kosta)– 財団と拡張権限を預かる利用者の双方が、オンウィキの不正でかつ悪意のある活動を検出し、防止できるようにすること
  • 仮アカウント(WE4.4、オーナー:Niharika)– 個人を特定できる情報を保護して、アカウント未登録編集者のプライバシーと安全性を向上させること
  • アカウントのセキュリティ(WE4.6、オーナー:Roan)– 権限を預かる利用者アカウントは2要素認証を義務化して、セキュリティやプライバシーに配慮した操作を許可すること



担当者


チームリーダー

Eric Mill

Group Product Manager

Niharika Kohli

Lead Product Manager

Madalina Ana

Senior Product Manager

Olga Kryva

Engineering Manager

Riku Silvola

Engineering Manager

Kosta Harlan

Principal Software Engineer

Roan Kattouw

Principal Software Engineer

Scott Bassett

Staff Security Engineer

Thalia Chan

Staff Software Engineer

Katie Coleman

Lead UX Designer

Kieran McCann

Lead UX Designer

Szymon Grabarczuk

Lead Movement Communications Specialist

その他チームメンバー

vacant - apply!

Senior Software Engineer (Privacy)

Héctor Arroyo

Software Engineer

William Brown

Senior Software Engineer

Manfredi Martorana

Application Security Engineer

Maxim Postoronca

Senior Software Engineer

Aranya Prum

Privacy Engineer II

Sam Reed

Senior Security Engineer

Alex Sanford

Senior Software Engineer

Maryum Styles

Application Security Engineer

Marcin Szwarc

Software Engineer

Tran

Staff Software Engineer

協働の相手

Connie Chen

Senior Data Scientist

Emeka Chukwukere

Test Engineer III

Claudia Lo

Senior Design Researcher

Madi Moss

Senior Counsel

Zaree Singer

Lead Technical Program Manager

Martin Urbanec

Steward liaison with the team (volunteer)

Dom Walden

Test Engineer



内部向け説明文書

解析と計装

CNAパートナーシップ

ウィキメディア財団は2024年以来、共通脆弱性識別子プログラムの公式パートナー(CVE=Common Vulnerabilities and Exposures)です。 CVEという国際的取り組みでは、公に公開したサイバーセキュリティ脆弱性を登録してカタログ化します。 CVE プログラムとのこの提携関係により、MediaWiki のコアや拡張機能に影響を与えている共通の脆弱性と曝露の記録を即座に公開し、財団が管理するその他のコードも併せて開示します。

PSIチームの判断に基づいてCVEを割り当てて、この GitLab リポジトリにより公開。 当財団のセキュリティ問題報告の詳細は、その手順をご確認ください。 セキュリティ問題は四半期ごとに、mediawiki-announce メーリングリストを介して発表します。

PSIチームには補足リリース手順に関する内部セキュリティ文書があります。



連絡するには

製品のセキュリティ問題について:

  • Security/SOP/Requests For Service
  • その他の質問、自身のセキュリティの必要性を判断するのに支援が必要な場合は、security-help@wikimedia.org宛てにメールにてご連絡ください
  • 公認の流れに従うタスクは、少なくとも当チームの週次クリニック・ミーティングで協議すること