Objavljeno: 9.8.2022 14:19 | Teme: programiranje, varnost

Github uvaja podpisovanje kode

Najpopularnejše spletišče za gostovanje programske kode, Microsoftov Github, bo v kratkem uvedel podporo za digitalno podpisovanje kode.

Pri tem se bodo povezali s projektom sigstore. Ta deluje v okviru fundacije Linux, med podporniki so Google, Red Hat, OpenSSF, VMWare in drugi. Ponuja odprto-kodna (in seveda brezplačna) orodja za avtomatizacijo in overitev podpisov programske kode, podobno kot projekt Let's Encrypt pri spletnih straneh (in drugih podobnih sistemih). Tako bodo uvedli podpisovanje paketov v svojem izredno priljubljenem registru »npm« za pakete JavaScript.

V zadnjih letih je namreč vse več napadov na t.i. »logistično verigo« programske kode (»supply chain attacks«). Gre za to, da napadalci v kako priljubljeno odprto-kodno knjižnico dodajo nekaj zlonamerne kode, tako okuženo knjižnico pa naložijo v katere izmed bolj priljubljenih registrov. Z digitalnim podpisovanjem bi uporabniki lahko preverili, če je paket, ki so ga prenesli, res preveden neposredno iz overjene izvorne kode.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Kaj se zgodi, če Samsungov Galaxy Z Fold prepognete 200.000-krat?

    Ustvarjalec vsebin tech-it je s prenosom v živo na YouTubu izvedel maratonski test, v katerem je ročno odprl in zaprl Samsung Galaxy Z Fold 7 kar 200.000-krat

    Objavljeno: 8.8.2025 10:00
  • Programerska naloga, ki je ni rešil nihče

    Vsako leto se najboljši dijaki v programiranju na svetu merijo na olimpijadi iz informatike, kjer nastopa tudi slovenska ekipa. Tekmovalci v dveh tekmovalnih dneh rešujejo šest nalog, kodo pa pišejo v jeziku C++. Ene izmed nalog letos ni rešil nihče izmed 330 tekmovalci.

    Objavljeno: 6.8.2025 07:00
  • Xiaomi predstavil pametni ventilator

    Xiaomi je v poletni vročini za evropske trge predstavil Smart Desktop Air Circulation Fan, kompakten pametni ventilator, zasnovan za močan pretok zraka v manjših prostorih. 

    Objavljeno: 6.8.2025 11:00
  • Avstralija mlajšim od 16 let prepovedala tudi profile na YouTubu

    Svet se je v zadnjih tednih začel odločneje premikati proti regulaciji spleta in preverjanju starosti uporabnikov, saj so podviga lotile EU, Velika Britanija in ZDA. A daleč pred vsemi je Avstralija, kjer je uporaba družbenih omrežij za otroke prepovedana, to pa se tudi preverja. Seznam družbenih omrežij so še razširili.

    Objavljeno: 1.8.2025 05:00
  • Superge s skritim predalom za AirTag

    Skechers je predstavil novo linijo otroških športnih čevljev Find My Skechers, ki staršem omogoča skrito namestitev sledilnika Apple AirTag pod peto čevlja. 

    Objavljeno: 1.8.2025 06:00
  • HBO Max bo še otežil deljenje gesel

    Warner Bros. Discovery bo od prihodnjega meseca začel strožje uveljavljati prepoved deljenja gesel na pretočni storitvi HBO Max. 

    Objavljeno: 8.8.2025 09:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji