• แนะนำการใช้งานเบื่องต้น การใช้งาน-community
    ประกาศ :
    • ทำการแก้ไขระบบนับถอยหลังเพื่อดาวน์โหลดไฟล์แล้ว
กรุณาปิด โปรแกรมบล๊อกโฆษณา เพราะเราอยู่ได้ด้วยโฆษณาที่ท่านเห็น
Please close the adblock program. Because we can live with the ads you see


News

ข่าว GitHub เปิดฟีเจอร์ Artifact Attestations ตรวจสอบย้อนกลับว่าเป็นไฟล์แท้ ป้องกันโดนยัดไส้มัลแวร์

News 

Moderator
สมาชิกทีมงาน
Moderator
Verify member
เข้าร่วม
1 มิถุนายน 2011
ข้อความ
10,929
คะแนนปฏิกิริยา
0
คะแนน
0
GitHub เดินหน้าแก้ปัญหา supply chain attack หรือการยัดไส้มัลแวร์ลงในซอฟต์แวร์ยอดนิยมเพื่อกระจายต่อ ฟีเจอร์ของ GitHub ที่ออกแบบมาแก้ปัญหานี้เรียกว่า Artifact Attestations

Artifact Attestations อิงอยู่บนโครงการ Sigstore ของ Linux Foundation ที่ใช้วิธี sign ไฟล์ต่างๆ ทุกครั้งที่ออกเวอร์ชันใหม่ แล้วนำลายเซ็นดิจิทัลเหล่านี้ไปเก็บไว้ใน log ที่เปิดเผยต่อสาธารณะ ให้ตรวจสอบย้อนกลับได้ว่าเป็นไฟล์แท้จากนักพัฒนาต้นฉบับ

Artifact Attestations เป็นการนำ Sigstore ที่ออกแบบมาสำหรับโครงการโอเพนซอร์ส มาใช้กับ private repository ที่เก็บอยู่บน GitHub ด้วย มีฐานข้อมูล log แยกจากกันคนละก้อน แต่ก็สามารถตรวจสอบย้อนกลับได้เหมือนกัน และลดความซับซ้อนของการจัดเก็บคีย์ PKI ลงผ่านตัวช่วยต่างๆ

ฟีเจอร์นี้เริ่มเปิดใช้งานแล้วบน GitHub CLI โดยผู้ใช้ต้องเพิ่มคอนฟิกในไฟล์ YAML เพื่อบอกให้ GitHub Actions เรียกใช้งาน Attestations

No Description


ที่มา - GitHub Blog

Topics:
GitHub
Security

อ่านต่อ...
 

กรุณาปิด โปรแกรมบล๊อกโฆษณา เพราะเราอยู่ได้ด้วยโฆษณาที่ท่านเห็น
Please close the adblock program. Because we can live with the ads you see
กลับ
ยอดนิยม