В NPM планируют использовать Sigstore для подтверждения подлинности пакетов
- С сайта: OpenNet
- Вернуться к списку новостей
В NPM планируют использовать Sigstore для подтверждения подлинности пакетов
Author:GitHub выставил на обсуждение предложение по внедрению сервиса Sigstore для верификации пакетов по цифровым подписям и ведения публичного лога для подтверждения подлинности при распространении релизов. Применение Sigstore позволит реализовать дополнительный уровень защиты от атак, нацеленных на подмену программных компонентов и зависимостей (supply chain). Например, внедряемое изменение защитит исходные тексты проектов в случае компрометации учётной записи разработчика одной из зависимостей в NPM и формирования злоумышленником обновления пакета с вредоносным кодом.
#csn #cyber_news
Оригинальная версия на сайте: