Рубріки: Новости

Ускоряют разработку и повышают безопасность: Google запускает сервисы для девелоперов Deps.dev и Assured OSS

Ігор Шелудченко

Компания Google запустила бесплатный API Deps.dev и сервис Assured Open Source Software (Assured OSS).

Об этом сообщил Techcrunch.

Deps.dev предоставляет разработчикам программного обеспечения исчерпывающие данные о зависимости программных пакетов, а также информацию, связанную с их безопасностью. Компания заявила о поддержке более 5 миллионов пакетов для разных языков программирования.

Assured OSS, запущенный буквально вчера, предоставляет командам разработчиков репозиторий безопасных пакетов для Python и Java.

Оба сервиса являются частью усилий Google по снижению рисков в цепочке поставки программного обеспечения, существующих в экосистеме с открытым исходным кодом.

Deps.dev

Для Deps.dev команда Google Open Source Insights собрала метаданные безопасности из нескольких источников для 5 миллионов пакетов с 50 миллионами версий, найденных в общедоступных репозиториях Go, Maven (Java), PyPI (Python), npm (JavaScript) и Cargo (Rust). В будущем планируется добавить информацию о пакетах NuGet (.NET framework).

Посредством разработчики смогут ответить на такие вопросы, как:

  • Какие версии доступны для данного пакета?
  • Какие лицензии на программное обеспечение используют определенные версии?
  • Сколько зависимостей имеет пакет и каковы они?
  • Каким пакетам и каким версиям соответствует файл?

Все это может существенно помочь принимать более обоснованные решения для оценки рисков, связанных с использованием конкретных пакетов, которые рассматриваются как часть проекта.

Гарантированное OSS

Репозиторий Assured OSS помогает разработчикам защищаться от кибератак путём регулярного сканирования и анализа на наличие уязвимостей.

Это положительно повлияет на процесс разработки и позволит сделать итоговый продукт более безопасным.

Например, многие частные и штатные разработчики принимают за практику хранить часто используемые репозитории в своих локальных хранилищах, тем самым минимизируя возможные риски, если общедоступная версия популярного пакета будет скомпрометирована.

Однак такий підхід може надовго затримати впровадження виправлень безпеки. Багато досліджень за минулі роки, наприклад, показують, що організації дуже часто використовують застарілі та вразливі версії компонентів з відкритим вихідним кодом у своїх додатках. Репозиторій від Google покликаний вирішити цю проблему.

Google обіцяє, що постійно оновлюватиме ці бібліотеки (без створення розгалужень) і постійно скануватиме відомі вразливості

Розробники та організації, які хочуть скористатися новою послугою, можуть зареєструватися тут, а потім інтегрувати Assured OSS у свій існуючий канал розробки.

Читайте також:

Розробники рекомендують: 9 топових репозиторіїв Github для програмістів (і не тільки)

Github зробив безплатною перевірку публічних репозиторіїв на наявність витоку даних

Как попасть в IT за три месяца без навыков программирования? По-прежнему – пойти в тестировщики

Останні статті

Обучение Power BI – какие онлайн курсы аналитики выбрать

Сегодня мы поговорим о том, как выбрать лучшие курсы Power BI в Украине, особенно для…

13.01.2024

Work.ua назвал самые конкурентные вакансии в IТ за 2023 год

В 2023 году во всех крупнейших регионах конкуренция за вакансию выросла на 5–12%. Не исключением…

08.12.2023

Украинская IT-рекрутерка создала бесплатный трекер поиска работы

Unicorn Hunter/Talent Manager Лина Калиш создала бесплатный трекер поиска работы в Notion, систематизирующий все этапы…

07.12.2023

Mate academy отправит работников в 10-дневный оплачиваемый отпуск

Edtech-стартап Mate academy принял решение отправить своих работников в десятидневный отпуск – с 25 декабря…

07.12.2023

Переписки, фото, история браузера: киевский программист зарабатывал на шпионаже

Служба безопасности Украины задержала в Киеве 46-летнего программиста, который за деньги устанавливал шпионские программы и…

07.12.2023

Как вырасти до сеньйора? Девелопер создал популярную подборку на Github

IT-специалист Джордан Катлер создал и выложил на Github подборку разнообразных ресурсов, которые помогут достичь уровня…

07.12.2023