成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux 基金會(huì)將推出代碼簽名及驗(yàn)證服務(wù)

系統(tǒng) Linux
近日,Linux 基金會(huì)宣布將聯(lián)合紅帽、Google 和普渡大學(xué)推出免費(fèi)的「sigstore」服務(wù),讓開發(fā)者可以對(duì)開源軟件進(jìn)行代碼簽名和驗(yàn)證,以防止供應(yīng)鏈攻擊(supply-chain attacks)。

近日,Linux 基金會(huì)宣布將聯(lián)合紅帽、Google 和普渡大學(xué)推出免費(fèi)的「sigstore」服務(wù),讓開發(fā)者可以對(duì)開源軟件進(jìn)行代碼簽名和驗(yàn)證,以防止供應(yīng)鏈攻擊(supply-chain attacks)。

正如最近的依賴混淆攻擊以及惡意拼寫的 NPM 包所證明的那樣,開源生態(tài)系統(tǒng)是供應(yīng)鏈攻擊的常見目標(biāo)。

為了進(jìn)行這些攻擊,攻擊者會(huì)創(chuàng)建惡意的開源軟件包,并使用與知名的合法軟件包相似的名稱將其上傳到公共倉(cāng)庫(kù)。如果開發(fā)人員錯(cuò)誤地將惡意軟件包包含在自己的項(xiàng)目中,惡意代碼將在項(xiàng)目構(gòu)建時(shí)自動(dòng)執(zhí)行。

[[386913]]

為了防止這類攻擊,「sigstore」也就應(yīng)運(yùn)而生。sigstore 將會(huì)是一個(gè)免費(fèi)使用的非盈利性軟件簽名服務(wù),允許開發(fā)者對(duì)開源軟件進(jìn)行簽名并驗(yàn)證其真實(shí)性。

你可以把它想象成是用于代碼簽名的 Let's Encrypt。就像 Let's Encrypt 如何為 HTTPS 提供免費(fèi)證書和自動(dòng)化工具一樣,sigstore 同樣也提供免費(fèi)證書和自動(dòng)化工具,只不過(guò)是用于驗(yàn)證源代碼的簽名。

Google 在博客中解釋道:“sigstore 還擁有透明度日志支持這一額外優(yōu)勢(shì),這意味著所有的證書和證明都是全局可見、可發(fā)現(xiàn)和可審計(jì)的"。

Sigstore 是基于 OpenID Connect 所授予的公共透明日志和為代碼簽名分配的特殊 Root CA 短期證書所構(gòu)建的。

由于透明日志是公開的,因此開發(fā)者可以很容易地進(jìn)行監(jiān)控,并在發(fā)現(xiàn)問(wèn)題時(shí)及時(shí)回滾。該項(xiàng)目目前處于開發(fā)的早期階段,但項(xiàng)目發(fā)起人也希望有更多開發(fā)者能夠參與該項(xiàng)目并提供及時(shí)反饋。

本文轉(zhuǎn)自O(shè)SCHINA

本文標(biāo)題:Linux 基金會(huì)將推出代碼簽名及驗(yàn)證服務(wù)

本文地址:https://www.oschina.net/news/132634/linux-foundation-unveils-a-encrypt-for-code-signing

責(zé)任編輯:未麗燕 來(lái)源: 開源中國(guó)
相關(guān)推薦

2021-03-12 15:46:11

Linux基金會(huì)攻擊

2010-05-26 09:04:29

Linux基金會(huì)

2020-07-03 21:55:41

Linux 系統(tǒng) 數(shù)據(jù)

2009-12-10 15:48:06

Linux基金會(huì)

2016-11-18 09:16:53

LinuxGoogle.NET基金會(huì)

2009-12-11 09:27:08

自由軟件社區(qū)團(tuán)隊(duì)

2011-04-08 10:31:24

Linux微軟

2012-03-29 13:05:50

EclipseOrionJava

2010-05-10 15:04:51

Linux基金會(huì)

2009-09-10 09:56:52

威盛電子Linux基金會(huì)Linux

2011-04-21 10:44:06

Linux基金會(huì)雅虎

2009-07-02 18:53:07

Linux

2022-09-13 15:03:01

LinuxPyTorch

2017-05-09 12:48:38

騰訊云

2009-05-15 16:13:58

Linux基金會(huì)網(wǎng)站

2015-10-08 14:07:39

ChromebookLinuxLinux基金會(huì)

2009-09-10 09:21:52

Linux基金會(huì)LinuxLinux規(guī)劃

2009-09-21 09:55:55

Linux基金會(huì)Linux未來(lái)規(guī)劃開源操作系統(tǒng)

2010-06-30 09:05:52

Linux基金會(huì)

2017-06-23 13:35:43

Linux內(nèi)核形式驗(yàn)證
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产精品一区二 | 激情av免费看 | 欧美精 | 色天堂影院 | 欧美日韩国产在线观看 | 91精品久久久久久久久中文字幕 | 巨大黑人极品videos精品 | 久在线 | 日日骚网 | 福利视频1000 | 三级在线观看 | 久久神马 | 91影院在线观看 | 久久久久国产 | 亚洲日本欧美 | 日韩欧美一二三区 | 亚洲香蕉在线视频 | 久久国产精品视频 | 免费特黄视频 | 亚洲九九精品 | 二区中文字幕 | 91资源在线 | 国产精品伦理一区二区三区 | 国产精品3区 | 亚洲成人综合在线 | 欧美精品一级 | 日韩av中文 | 日韩美女一区二区三区在线观看 | 久久精品国产一区 | 超碰3| 免费在线观看av网址 | 久草视频在线播放 | 国产精品无码久久久久 | 日韩精品一区二区三区视频播放 | 9色视频在线 | 色综合av | 精品自拍视频 | 两性午夜视频 | 色网站在线 | 免费国产一区 | 黑人精品欧美一区二区蜜桃 |