Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

CRA Mondays | Происхождение OSS и подписание кода

Автор: Eclipse Foundation

Загружено: 2025-12-04

Просмотров: 30

Описание:

Некоторые проекты с открытым исходным кодом поддерживаются такими фондами, как Eclipse, Apache или Mozilla, которые зачастую строго контролируют процесс выпуска. Однако такой подход не масштабируется, поэтому большинство проектов с открытым исходным кодом выпускают непроверенные и часто неподписанные релизы. Это нарушает модель доверия, основанную на законе Линуса, основанную на исходном коде. Кроме того, релизы с открытым исходным кодом часто не подписаны, что приводит к значительному снижению безопасности и проблемам с удобством использования. Непроверенная подпись может привести к таким проблемам, как инцидент с XZ Utils в 2024 году.

SignPath Foundation предоставляет бесплатную и безопасную подпись кода для 250 проектов с открытым исходным кодом. Чтобы добиться этого, нам пришлось выйти за рамки ключевых мер безопасности: как мы можем гарантировать безопасность использования релизов?

ТАЙМ-КОДЫ
0:00:00 – Добро пожаловать на CRA Mondays и обзор сессии

0:04:39 – Проблема: Безопасное распространение и подпись кода для OSS

0:09:08 – Требования к проекту: Критерии допуска в Signpath Foundation

0:13:16 – Требования к сборке: Разработка на хостинге, защита веток и элементы управления в стиле SLSA

0:15:12 – Пример проекта: От релиза на GitHub до запроса на подпись

0:17:39 – Пример атаки на цепочку поставок XZ Utils

0:20:25 – Вложенное подписывание: MSI-файлы, EXE-файлы, JAR-файлы и компоненты среды выполнения

0:24:12 – Проблемы подписи кода и модель сертификата/CA Signpath (GlobalSign)

0:30:19 – Взгляд в будущее: Зависимости, аттестации и влияние CRA

0:34:43 – Вопросы и ответы: Аттестации, совместимость и дальнейшие шаги рабочей группы

ОБ ORC
Узнайте больше и присоединяйтесь к обсуждению: orcwg.org

CRA Mondays | Происхождение OSS и подписание кода

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Обучение безопасности Eclipse Foundation 2025: как мы обрабатываем отчеты об уязвимостях

Обучение безопасности Eclipse Foundation 2025: как мы обрабатываем отчеты об уязвимостях

Eclipse Dataspace Working Group Overview | OCX Webinar Week

Eclipse Dataspace Working Group Overview | OCX Webinar Week

From Seoul to San Francisco: How to Lead Global Game Marketing (GamesForum SF)

From Seoul to San Francisco: How to Lead Global Game Marketing (GamesForum SF)

Legal and Compliance Insights on Open Source AI in Automotive | OCX Webinar Week

Legal and Compliance Insights on Open Source AI in Automotive | OCX Webinar Week

Включаем режим выживания..🔺 Путин велел срочно ускорить экономику || Дмитрий Потапенко*

Включаем режим выживания..🔺 Путин велел срочно ускорить экономику || Дмитрий Потапенко*

Webinar - Turning Factory Digitalization Into Measurable Business Value

Webinar - Turning Factory Digitalization Into Measurable Business Value

CRA Mondays | When Disclosure Fails: Europe’s Struggle with CVD

CRA Mondays | When Disclosure Fails: Europe’s Struggle with CVD

Потоп в Москве. Донос на Нагиева. Лариса Долина проиграла квартиру. Путин про «подсвинок» | ВОЗДУХ

Потоп в Москве. Донос на Нагиева. Лариса Долина проиграла квартиру. Путин про «подсвинок» | ВОЗДУХ

«Экономическая ситуация меняется так, как не предвидели» — Олег Вьюгин

«Экономическая ситуация меняется так, как не предвидели» — Олег Вьюгин

Обучение безопасности Eclipse Foundation 2025: введение в управление уязвимостями и передовой опы...

Обучение безопасности Eclipse Foundation 2025: введение в управление уязвимостями и передовой опы...

Стоило ли покупать УБИТЫЙ MacBook за 5000₽? Результат ШОКИРОВАЛ! Ремонт MacBook Pro 15 1013 a1398

Стоило ли покупать УБИТЫЙ MacBook за 5000₽? Результат ШОКИРОВАЛ! Ремонт MacBook Pro 15 1013 a1398

IPCEI CIS WS2 Cluster Kubernetes Meeting #2

IPCEI CIS WS2 Cluster Kubernetes Meeting #2

Шульман. Почему мира в ближайшее время не будет?

Шульман. Почему мира в ближайшее время не будет?

Eclipse KUKSA and ThreadX Live Demos | OCX Webinar Week

Eclipse KUKSA and ThreadX Live Demos | OCX Webinar Week

Обучение безопасности Eclipse Foundation 2025: Расширенное управление уязвимостями

Обучение безопасности Eclipse Foundation 2025: Расширенное управление уязвимостями

ЛЕВИЕВ:

ЛЕВИЕВ: "Закончится..". Что строит Кремль, ПЕРЕМИРИЕ, к чему готовится Путин,куда исчезли "Грады"

ПОТАПЕНКО:

ПОТАПЕНКО: "Значит, готовимся". Что задело Эрнста, скандал с Долиной, ЭКОНОМИКА, теневой флот РФ

Open Source Best Practices at Eclipse Foundation | OCX Webinar Week

Open Source Best Practices at Eclipse Foundation | OCX Webinar Week

Day-20 | GitHub Actions | Actions vs Jenkins | 3 Projects with examples | Configure your own runner

Day-20 | GitHub Actions | Actions vs Jenkins | 3 Projects with examples | Configure your own runner

Трагедия на Рублевке. Нагиев о войне. Блокировка YouTube. Переговоры | Фейгин, Ширяев | ВОЗДУХ

Трагедия на Рублевке. Нагиев о войне. Блокировка YouTube. Переговоры | Фейгин, Ширяев | ВОЗДУХ

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]