自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Linux基金會推出免費代碼簽名服務

安全 應用安全
Linux Foundation、Red Hat、Google和Purdue近日推出了免費的“sigstore”代碼簽名服務,該服務使開發(fā)人員可以對開放源代碼進行代碼簽名和驗證,以防止供應鏈攻擊。

Linux Foundation、Red Hat、Google和Purdue近日推出了免費的“sigstore”代碼簽名服務,該服務使開發(fā)人員可以對開放源代碼進行代碼簽名和驗證,以防止供應鏈攻擊。

正如最近的依賴關系混淆攻擊和惡意NPM軟件包所展示的,越來越多的供應鏈攻擊開始瞄準開源生態(tài)系統(tǒng)。

[[387292]]

攻擊者將開發(fā)惡意開源程序包,并使用與流行的合法程序包相似的名稱將其上傳到公共存儲庫。如果開發(fā)人員錯誤地將惡意軟件包包含在自己的項目中,則在開發(fā)項目時將自動執(zhí)行惡意代碼。

Sigstore的推出,就是為了防止此類型的攻擊。“sigstore”是一種免費使用的非盈利性軟件簽名服務,允許開發(fā)人員對開源軟件進行簽名并驗證其真實性。

“您可以將Sigstore看作是類似Let's Encrypt的免費HTTPS證書和自動化工具,sigstore也提供免費的證書和工具來自動化和驗證源代碼的簽名。”谷歌在博客中介紹說:“Sigstore還支持透明日志,這意味著所有證書和證明都是全球可見、可發(fā)現(xiàn)和可審計的。”

Sigstore的構(gòu)建基于OpenID Connect短期證書、公共透明日志和為代碼簽名分配的特殊Root CA證書。

參考資料:

https://security.googleblog.com/2021/03/introducing-sigstore-easy-code-signing.html

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文 

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2021-03-11 11:54:04

Linux自動化工具代碼簽名

2010-04-15 17:44:11

Linux基金會

2009-07-02 08:53:14

Linux操作系統(tǒng)上網(wǎng)本

2020-07-03 21:55:41

Linux 系統(tǒng) 數(shù)據(jù)

2009-12-10 15:48:06

Linux基金會

2016-11-18 09:16:53

LinuxGoogle.NET基金會

2009-09-10 09:56:52

威盛電子Linux基金會Linux

2011-04-21 10:44:06

Linux基金會雅虎

2010-05-10 15:04:51

Linux基金會

2011-04-08 10:31:24

Linux微軟

2017-05-09 12:48:38

騰訊云

2022-09-13 15:03:01

LinuxPyTorch

2009-12-11 09:27:08

自由軟件社區(qū)團隊

2009-07-02 18:53:07

Linux

2012-03-07 10:51:40

jQuery

2010-06-30 09:05:52

Linux基金會

2017-03-09 14:30:32

VMwareLinux開源

2015-08-24 11:19:21

Linux基金會KOSP

2009-05-15 16:13:58

Linux基金會網(wǎng)站

2015-10-08 14:07:39

ChromebookLinuxLinux基金會
點贊
收藏

51CTO技術棧公眾號