国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Go 如何應對供應鏈攻擊?

安全 網站安全
Go 工具鏈有一個明確的安全設計目標:無論是獲取還是構建代碼,都不會讓該代碼執行,無論代碼是否不受信任或者惡意。這是一種有意義的風險緩解措施。

Go 官方博客介紹了他們應對供應鏈攻擊的緩解措施。據稱,Go 的工具鏈和設計在各個階段均包含降低攻擊風險的考慮。

所有構建都被“鎖定 (locked)”

外部變化(例如發布依賴項的新版本)不會影響 Go 構建。

與其他大多數軟件包管理器所使用的配置文件不同,Go modules 沒有單獨的約束列表和用于鎖定特定版本的 lock 文件。參與 Go 構建的每個依賴項的版本完全由主模塊的go.mod文件決定。

從 Go 1.16 開始,上述操作默認執行,如果go.mod不完整,構建命令將失敗。唯一會改變go.mod的命令是 go get和 go mod tidy。這些命令通常不會自動運行或在 CI 中運行,因此這種對依賴關系樹的改變通常都是刻意為之,可在代碼審查階段被發現。

這對于安全性非常重要,如果一個模塊被入侵并發布了一個新的惡意版本,那么在明確更新該依賴項之前,任何人都不會受到影響,從而為生態提供了審查更改和檢測事件的時間。

版本內容永不改變

確保第三方不會影響構建的另一個關鍵屬性是,module 版本的內容不可改變。因為如果破壞依賴項的攻擊者可以重新上傳現有版本,他們就可以自動破壞所有依賴該依賴項的項目。

這正是go.sum文件的用途。它包含有助于構建的每個依賴項的加密哈希列表。同樣,不完整的go.sum會導致錯誤,并且只能使用go get和go mod tidy對它進行修改。因此,對它的任何修改都會伴隨著主觀的依賴關系改變。

VCS 是事實來源

大多數項目在開發過程中都會使用版本控制系統 (VCS),在其他生態中,這些項目還需要上傳到中心軟件包倉庫 (比如 npm)。這意味著有兩個帳戶可能會受到破壞,即 VCS 主機和中心軟件包倉庫。后者使用得更少,也更容易被忽視。這也意味著更容易在上傳到倉庫的版本中隱藏惡意代碼,特別是如果源碼作為上傳的一部分被例行修改。

Go 沒有諸如中心軟件包倉庫帳戶這類東西。包的導入路徑嵌入了直接從 VCSgo mod download 獲取其模塊所需的信息,其中 VSC 上的標簽定義了 module 版本。

僅構建代碼,但不執行

Go 工具鏈有一個明確的安全設計目標:無論是獲取還是構建代碼,都不會讓該代碼執行,無論代碼是否不受信任或者惡意。

這是一種有意義的風險緩解措施,假如你正在執行一個二進制文件或測試一個只使用一個子集的包模塊的依賴。例如,如果example.com/cmd/devtoolx在 macOS 上構建和執行,那么針對 Windows 的依賴或example.com/cmd/othertool的依賴就不可能危害到你的機器。

在 Go 中,不為特定構建提供代碼的 module 對于構建沒有安全影響。

“復制勝于依賴”

最后一項(也可能是最重要)供應鏈攻擊風險緩解措施也是技術含量最低的:Go 有拒絕大型依賴樹的文化,并且更喜歡復制而不是添加新的依賴。

這可以追溯到 Go 的一句諺語:“a little copying is better than a little dependency”(復制勝于依賴)。

Go module 對自己的“零依賴”標簽非常自豪。如果開發者需要使用一個庫,他會發現這個庫不會讓他依賴其他作者和所有者的幾十個 module。

這意味著只需少量依賴項就可以構建豐富、復雜的應用程序。畢竟無論工具多好,它都無法消除重用代碼所涉及的風險,因此最強的緩解措施始終是只有一個小的依賴樹。

本文轉自OSCHINA

本文標題:Go 如何應對供應鏈攻擊?

本文地址:https://www.oschina.net/news/189878/golang-supply-chain

責任編輯:未麗燕 來源: 開源中國
相關推薦

2022-04-13 14:49:59

安全供應鏈Go

2022-03-04 14:24:21

區塊鏈技術供應鏈

2023-05-29 13:44:10

2021-04-25 15:49:06

拜登黑客攻擊

2023-05-16 14:58:05

2023-10-17 07:09:36

供應鏈工人工作條件

2022-02-21 10:12:20

供應鏈攻擊網絡攻擊

2022-03-26 22:51:06

區塊鏈供應鏈技術

2023-02-23 07:52:20

2025-11-06 10:07:10

2021-09-12 14:38:41

SolarWinds供應鏈攻擊Autodesk

2021-05-11 11:11:00

漏洞網絡安全網絡攻擊

2021-09-16 14:59:18

供應鏈攻擊漏洞網絡攻擊

2020-06-01 08:45:17

GitHub代碼開發者

2022-03-14 14:37:53

網絡攻擊供應鏈攻擊漏洞

2020-12-24 11:09:44

VMwareCiscoSolarWinds

2023-06-06 12:53:45

2018-11-09 15:46:34

ICT供應鏈漏洞

2022-11-14 10:32:56

供應鏈技術

2022-06-02 14:11:42

區塊鏈藥品供應鏈數據
點贊
收藏

51CTO技術棧公眾號

日韩主播视频在线| 久久精品在线视频| 亚洲性69xxxbbb| 久久香蕉综合色| 成人免费视频77777| 日韩av色在线| 日韩亚洲视频在线| 一本一道波多野结衣一区二区 | 你懂的网址一区二区三区| 中文字幕欧美三区| 91成人在线观看喷潮| 久久精品视频在线| 欧美一级午夜免费电影| 国产精品中文在线| 欧美自拍大量在线观看| 一区二区视频在线免费| 婷婷六月天丁香| 丝袜+亚洲+另类+欧美+变态| 国产日韩欧美一区二区三区| 日本一区二区三区在线观看| 国产成人精品影院| 国产成人看片| 日本欧美加勒比视频| 97人澡人人添人人爽欧美| 国产精品久久久久久久久快鸭 | 99热这里都是精品| 麻豆高清免费国产一区| 亚洲在线观看免费视频| 日韩电影大片中文字幕| 91久久精品一区二区别| 99热热99| 曰本人一级毛片免费完整视频| 波多野结衣久久| 精品久久对白| 欧美视频不卡| 欧美日韩一区久久| 日韩av免费在线播放| 裸体av在线| 97欧美精品一区二区三区| 色诱女教师一区二区三区| 男生操女生视频网站| 麻豆精品一区二区三区| 国产精品无av码在线观看| 精品国产黄a∨片高清在线| 97在线看福利| 蜜臀av一区| 久久综合色88| 成人羞羞视频播放网站| 孩xxxx性bbbb欧美| 成人深夜直播免费观看| 久久99精品国产自在现线| 国产欧美日韩视频在线观看| 中国黄色录像片| 国产99久久久久久免费看农村| 国内一区在线| 亚洲成人国产| 一区二区三区欧美在线| 狠狠噜噜久久| 调教视频vk| 亚洲www啪成人一区二区麻豆| 日韩伦理在线观看| 欧美区视频在线观看| 欧美aaaaaaa| 欧美日韩xxx| 欧美精品二区| 亚洲精品欧美精品| 久久se这里有精品| 午夜在线观看av| 一区二区三区免费观看| 久久久久亚洲精品中文字幕| 国产精品区二区三区日本| 国产九九视频一区二区三区| 三级无遮挡在线观看| 欧美性xxxxxx| 日韩精品视频中文字幕| 可以在线看黄的网站| 在线免费观看不卡av| 国产精品视频一区二区三区| 春色成人在线视频| 亚洲最快最全在线视频| 欧美少妇网站| 五月天国产一区| 精品国产精品网麻豆系列 | 久久久久欧美精品| 国产www免费| 亚洲成人精品在线观看| av黄色在线| 久久亚洲精品中文字幕冲田杏梨 | 蜜桃视频在线观看成人| 国产精品入口麻豆九色| 性人久久久久| 在线资源av| 欧美久久在线| www.欧美三级电影.com| 狠久久av成人天堂| 色综合天天色综合| 777国产偷窥盗摄精品视频| 亚洲欧洲制服丝袜| 日韩经典一区二区| 国产精品videossex| 国产在线视频你懂| 国产99在线免费| 国产午夜精品全部视频播放| 懂色av中文一区二区三区 | 成人免费av资源| 日韩三级精品| 免费在线看黄网站| 热久久精品免费视频| 91免费看片在线| 亚洲欧美国产另类| 亚洲成人久久影院| 粉嫩aⅴ一区二区三区四区五区 | 亚洲二区中文字幕| 1区2区3区欧美| 亚洲欧美高清| 亚洲三级在线| 91在线网址| 免费yellow网站| 福利在线小视频| 国产免费一区| 欧美黑人一级爽快片淫片高清| 精品国产999| 国产亚洲1区2区3区| 精品欧美午夜寂寞影院| 精精国产xxxx视频在线中文版| 97成人在线观看视频| 97人人模人人爽人人喊38tv| 在线观看不卡av| 欧美精品777| 91精品国产综合久久久久久久久久| 国产精品久久久久四虎| 黄色av日韩| av黄色在线| 深夜福利视频在线观看| 国产91沈先生在线播放| 国产一区再线| 91精品国产综合久久久久久蜜臀| 久久亚洲国产精品成人av秋霞| 日韩欧美一级在线播放| 91福利小视频| 欧美亚洲综合久久| 欧美性色黄大片| 91麻豆精品国产91久久久久久| 欧美日韩在线三级| 亚洲高清不卡在线| 久久精品免视看| 日韩**一区毛片| 美女在线视频一区| 国产欧美日韩精品高清二区综合区| 特黄特色欧美大片| 一区二区三区国产精华| 99久久人爽人人添人人澡 | av资源一区| 成人免费一区| 51精品国产| 欧美一级三级| 经典一区二区| 亚洲91视频| 不卡一区二区在线| 三级影片在线观看欧美日韩一区二区 | 欧美国产亚洲一区| av免费在线播放网站| 桥本有菜av在线| 蜜桃网站在线观看| 佐山爱痴汉视频一区二区三区 | 日韩美女视频一区| 欧美一区二区成人| 欧美日韩在线播放一区| 一区二区国产精品视频| 2023亚洲男人天堂| 色综合电影网| 福利网址在线| 日本综合在线| 婷婷视频一区二区三区| 亚洲高清免费| 91丨porny丨首页| 日本大香伊一区二区三区| 精品久久人人做人人爽| 亚洲国产欧美久久| 亚洲高清久久久| 91精品国产综合久久精品图片| 欧美精品做受xxx性少妇| 国产精品久久久久久久午夜| 亚洲综合五月天| 亚洲mv在线| 国产精伦一区二区三区| 国产乱码精品一区二区三区忘忧草 | 久久经典视频| 免费精品国产| 国产精品亚洲专一区二区三区 | 尤物免费看在线视频| 亚洲图片小说区| 影音国产精品| 欧美午夜丰满在线18影院| 91干在线观看| 亚洲免费看av| 精品在线手机视频| 中文字幕亚洲一区二区av在线 | 亚洲狠狠婷婷综合久久久| 三级视频在线播放|