偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Linux基金會(huì)推出免費(fèi)代碼簽名服務(wù)

安全 應(yīng)用安全
Linux Foundation、Red Hat、Google和Purdue近日推出了免費(fèi)的“sigstore”代碼簽名服務(wù),該服務(wù)使開(kāi)發(fā)人員可以對(duì)開(kāi)放源代碼進(jìn)行代碼簽名和驗(yàn)證,以防止供應(yīng)鏈攻擊。

Linux Foundation、Red Hat、Google和Purdue近日推出了免費(fèi)的“sigstore”代碼簽名服務(wù),該服務(wù)使開(kāi)發(fā)人員可以對(duì)開(kāi)放源代碼進(jìn)行代碼簽名和驗(yàn)證,以防止供應(yīng)鏈攻擊。

正如最近的依賴關(guān)系混淆攻擊和惡意NPM軟件包所展示的,越來(lái)越多的供應(yīng)鏈攻擊開(kāi)始瞄準(zhǔn)開(kāi)源生態(tài)系統(tǒng)。

[[387292]]

攻擊者將開(kāi)發(fā)惡意開(kāi)源程序包,并使用與流行的合法程序包相似的名稱將其上傳到公共存儲(chǔ)庫(kù)。如果開(kāi)發(fā)人員錯(cuò)誤地將惡意軟件包包含在自己的項(xiàng)目中,則在開(kāi)發(fā)項(xiàng)目時(shí)將自動(dòng)執(zhí)行惡意代碼。

Sigstore的推出,就是為了防止此類(lèi)型的攻擊。“sigstore”是一種免費(fèi)使用的非盈利性軟件簽名服務(wù),允許開(kāi)發(fā)人員對(duì)開(kāi)源軟件進(jìn)行簽名并驗(yàn)證其真實(shí)性。

“您可以將Sigstore看作是類(lèi)似Let's Encrypt的免費(fèi)HTTPS證書(shū)和自動(dòng)化工具,sigstore也提供免費(fèi)的證書(shū)和工具來(lái)自動(dòng)化和驗(yàn)證源代碼的簽名。”谷歌在博客中介紹說(shuō):“Sigstore還支持透明日志,這意味著所有證書(shū)和證明都是全球可見(jiàn)、可發(fā)現(xiàn)和可審計(jì)的。”

Sigstore的構(gòu)建基于OpenID Connect短期證書(shū)、公共透明日志和為代碼簽名分配的特殊Root CA證書(shū)。

參考資料:

https://security.googleblog.com/2021/03/introducing-sigstore-easy-code-signing.html

【本文是51CTO專(zhuān)欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請(qǐng)通過(guò)安全牛(微信公眾號(hào)id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文 

 

責(zé)任編輯:趙寧寧 來(lái)源: 51CTO專(zhuān)欄
相關(guān)推薦

2021-03-11 11:54:04

Linux自動(dòng)化工具代碼簽名

2009-07-02 08:53:14

Linux操作系統(tǒng)上網(wǎng)本

2010-04-15 17:44:11

Linux基金會(huì)

2020-07-03 21:55:41

Linux 系統(tǒng) 數(shù)據(jù)

2009-12-10 15:48:06

Linux基金會(huì)

2016-11-18 09:16:53

LinuxGoogle.NET基金會(huì)

2010-05-10 15:04:51

Linux基金會(huì)

2011-04-08 10:31:24

Linux微軟

2009-09-10 09:56:52

威盛電子Linux基金會(huì)Linux

2011-04-21 10:44:06

Linux基金會(huì)雅虎

2009-12-11 09:27:08

自由軟件社區(qū)團(tuán)隊(duì)

2017-05-09 12:48:38

騰訊云

2022-09-13 15:03:01

LinuxPyTorch

2012-03-07 10:51:40

jQuery

2009-05-15 16:13:58

Linux基金會(huì)網(wǎng)站

2015-10-08 14:07:39

ChromebookLinuxLinux基金會(huì)

2009-04-03 15:08:37

LinuxIntelMoblin

2011-07-08 10:22:26

Linux 基金會(huì)豐田

2015-08-24 11:19:21

Linux基金會(huì)KOSP

2017-03-09 14:30:32

VMwareLinux開(kāi)源
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)