The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Git-репозитории проекта PHP выявлены вредоносные изменения, opennews (ok), 29-Мрт-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


120. "В Git-репозитории проекта PHP выявлены вредоносные изменения"  +2 +/
Сообщение от Аноним (120), 30-Мрт-21, 12:55 
> Дополнительно рассматривается вопрос о переходе к обязательному заверению коммитов цифровой подписью разработчика. Также предлагается запретить прямое добавление изменений, не прошедших предварительного рецензирования.

Это хорошая практика для всех проектов. Необходимо еще ключи секретные аппаратно защищать.

Ответить | Правка | Наверх | Cообщить модератору

126. "В Git-репозитории проекта PHP выявлены вредоносные изменения"  +/
Сообщение от Аноним (122), 30-Мрт-21, 13:03 
Необходимо еще исходный код отправлять в министерство проверки исходного кода.
Ответить | Правка | Наверх | Cообщить модератору

130. "В Git-репозитории проекта PHP выявлены вредоносные изменения"  +/
Сообщение от Аноним (131), 30-Мрт-21, 15:19 
вот вы смеётесь, а в штатах сахарные мальчики регулярно ходят в конгресс... на собеседование, правильно ли они ведут свои соцсети.
Ответить | Правка | Наверх | Cообщить модератору

138. "В Git-репозитории проекта PHP выявлены вредоносные изменения"  +/
Сообщение от Ананимас123 (?), 30-Мрт-21, 20:34 
Это другое, понимать надо
Ответить | Правка | Наверх | Cообщить модератору

142. "В Git-репозитории проекта PHP выявлены вредоносные изменения"  +/
Сообщение от amenshchikov (ok), 30-Мрт-21, 22:51 
Практика с цифровыми подписями хорошая, но нужно помнить, что обязательное заверение коммитов ими — это платная фича на GitHub'е.
В данном случае никто не преследовал цели сорвать куш (по $4 с носа в месяц для core-разработчиков PHP — много не наберётся), но если массово погнать всех на тариф GitHub Pro, получится прилично.
Ответить | Правка | К родителю #120 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру