Рубріки: Новости

Sigstore: сервис для верификации ПО с помощью цифровых подписей

Богдан Мирченко

Некоммерческий консорциум Linux Foundation, Google, Red Hat и университет Пердью анонсировали новый проект для верификации ПО с помощью цифровых подписей и ведения публичного лога (transparency log) для подтверждения подлинности. Он будет реализован на базе Linux Foundation и получил название Sigstore. Проект направлен на повышение безопасности цепочки поставок программного обеспечения, давая разработчикам возможность безопасно подписывать программные артефакты, такие как файлы с релизами, образы контейнеров и двоичные файлы. Записи будут храниться в открытом журнале, защищенном от несанкционированного доступа.

Авторы проекта говорят, что то, как разработчики распространяют дайджесты и открытые ключи некорректно и опасно. Слишком часто они хранятся на веб-сайтах, которые можно взломать, или в файле README в общедоступном репозитории git. Sigstore стремится решить эти проблемы за счет использования временных эфемерных ключей с доверительным корнем, полученным из открытого и проверяемого публичного лога. Это станет возможно также с выходом новых инструментов цифровой подписи. Например, каталоги, управляемые Tidelift, которые отслеживают проактивно обслуживаемые компоненты и охватывают общие языковые среды, такие как JavaScript, Python, Java, Ruby, PHP, .NET и Rust.

Sigstore должна избежать всех ошибок, которые возникли в системе безопасности SolarWinds. Ее, например, можно использовать для создания спецификации программного обеспечения, с помощью который разработчик будет знать, какой код он использует в конкретном проекте.

По заявлению создателей проекта, Sigstore будет бесплатной для всех разработчиков и поставщиков программного обеспечения.

Останні статті

Обучение Power BI – какие онлайн курсы аналитики выбрать

Сегодня мы поговорим о том, как выбрать лучшие курсы Power BI в Украине, особенно для…

13.01.2024

Work.ua назвал самые конкурентные вакансии в IТ за 2023 год

В 2023 году во всех крупнейших регионах конкуренция за вакансию выросла на 5–12%. Не исключением…

08.12.2023

Украинская IT-рекрутерка создала бесплатный трекер поиска работы

Unicorn Hunter/Talent Manager Лина Калиш создала бесплатный трекер поиска работы в Notion, систематизирующий все этапы…

07.12.2023

Mate academy отправит работников в 10-дневный оплачиваемый отпуск

Edtech-стартап Mate academy принял решение отправить своих работников в десятидневный отпуск – с 25 декабря…

07.12.2023

Переписки, фото, история браузера: киевский программист зарабатывал на шпионаже

Служба безопасности Украины задержала в Киеве 46-летнего программиста, который за деньги устанавливал шпионские программы и…

07.12.2023

Как вырасти до сеньйора? Девелопер создал популярную подборку на Github

IT-специалист Джордан Катлер создал и выложил на Github подборку разнообразных ресурсов, которые помогут достичь уровня…

07.12.2023