Обложка канала

Библиотека Go разработчика

8531 @goproglib

Полезные материалы по всему, что может быть полезно разработчику на Go.

Библиотека Go разработчика

3 года назад
Открыть в
Вышла вторая часть в серии статей «Безопасность цепочки поставок» о конкретных методах, с помощью которых Go помогает вам доверять целостности используемых пакетов. Go имеет встроенную защиту от трех основных способов компрометации пакетов: ✔️Опубликована новая вредоносная версия вашей зависимости ✔️Пакет изъят из экосистемы ✔️Вредоносный файл заменяет текущую версию вашей зависимости В статье рассмотрены сценарии каждой ситуации и показано, как Go помогает защитить от подобных атак. #security
Библиотека Go разработчика | Golang

Безопасность цепочки поставок: серия статей Go-разработчика Go меняет ландшафт безопасности цепочки поставок, исправляя основу — сам язык. От раннего внедрения OSV до обширной информации о пакетах, курируемой информации об уязвимостях. Одним словом, Go подает пример для экосистемы. 🗄Часть 1: управление уязвимостями 🗄Часть 2: скомпрометированные зависимости

Telegram