Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 03-21-2025, 11:57 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Sigstore – cервис, используемый для верификации ПО с помощью цифровых подписей.

Идея внедрения Sigstore для верификации NPM-пакетов была выставлена на обсуждение в GitHub. По мнению команды NPM, внедрение Sigstore поможет уменьшить риск проведения атак, нацеленных на подмену программных компонентов и зависимостей (supply chain). Другими словами, потенциальное нововведение должно защищать разработчиков, использующих NPM-пакеты от ситуаций, когда учетная запись одного из сопровождающих NPN-пакета будет взломана, а злоумышленники попробуют выпустить обновление с вредоносным кодом внутри.
Это нововведение даст разработчикам пакетов возможность привязывать пакет к его исходному репозиторию и сборочному окружению. Такая система позволит пользователям убедиться, что содержимое пакета соответствует содержимому в исходном репозитории.
Кроме того, Sigstore должен упростить привязку пакета к его исходному коду и повысить безопасность, так как разработчикам не придется сталкиваться со сложностями, связанными с регистрацией и управлением криптографическими ключами. Сервис будет предоставлять сертификаты, заверяющие код цифровыми подписями, а также инструментарий для автоматизации проверки.
Sigstore преподносится как аналог Let’s Encrypt для кода, предоставляющий сертификаты для заверения кода цифровыми подписями и инструментарий для автоматизации проверки. При помощи Sigstore разработчики смогут формировать цифровые подписи для связанных с приложением артефактов, таких как файлы с релизами, образы контейнеров, манифесты и исполняемые файлы. Особенностью Sigstore является то, что используемый для подписи материал отражается в защищённом от внесения изменений публичном логе, который можно использовать для проверки и аудита.
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 06:39 PM.