Sigstore: Projectlọ ọrụ iji melite oghere na-emeghe oghere
Taa, anyị ga-ekwu maka ya "Sigstore". Otu n'ime ọtụtụ, nke arụ ọrụ n'efu na imeghe n'okpuru tutelage nke Ntọala Linux.
"Sigstore" Ọ bụ ihu ọma oru ngo kere iji nye a na-abụghị uru ọha mma ọrụ, ka melite ọkọnọ yinye de mepee ngwanrọ emeghe na-eme ka ikwuputa ihe ntinye aka nke software nke ihe omuma nke akwadoro teknụzụ ndebanye aha.
"Sigstore", Ọ bụghị naanị ya Linux Foundation oru ngo nke anyi kwurula banyere ya n'oge gara aga. Ọzọ n'ime ha kemgbe Automotive mezuwo Linux, nke anyị na-akọwa n'oge ahụ dị ka ndị a:
"Automotive Grade (Ogo) Linux bụ ihe mmeghe na-emekọ ihe ọnụ nke na-eme ka ndị na-arụ ọrụ ụgbọ ala, ndị na-ere ahịa na ụlọ ọrụ teknụzụ iji mepee mmepe na nnabata nke ngwanrọ mepere emepe maka ụgbọ ala nke ọdịnihu. Site na Linux na isi ya, AGL na-emepe emepe emepe site na ala nke nwere ike ije ozi dị ka de facto ụlọ ọrụ iji mee ka mmepe ngwa ngwa nke atụmatụ na teknụzụ ọhụrụ pụta." Linux Foundation: Ugbu a na Ndị Ahịa Eletrọniki Gosi 2020
Mgbe e mesịrị, na mbipụta ndị ga-abịa n'ọdịnihu, anyị ga-atụle ọrụ ndị ọzọ, mana maka ndị chọrọ ịchọpụta ụfọdụ n'ime ha n'onwe ha, ha nwere ike ime ya site na njikọ ndị a: Linux Foundation oru ngo.
Na
Sigstore: A oru ngo nke Linux Foundation
Gịnị bụ Sigstore?
Dị ka ya si kwuo Sigstore na ebe nrụọrụ weebụ gọọmentị, nke ahu bu:
"Ebumnuche nke ebumnuche nke inye ezigbo ọrụ ọha na eze na-enweghị uru iji meziwanye usoro ihe ngwanrọ mepere emepe site na ime ka nnabata nke mbinye aka nke sọftụwia, nke teknụzụ ndebanye aha na-akwado. Na mgbakwunye, ọ na-anwa ịzụlite ndị mmepe sọftụwia iji debanye aha na ngwa ngwa sọftụwia dịka nke faịlụ ntọhapụ, onyonyo akpa, ọnụọgụ abụọ, ụgwọ nke ihe na-egosipụta, na ndị ọzọ."
Na mgbakwunye, ọrụ a na-achọ iji hụ na:
"A na-echekwa ihe ndị ahụ bịanyere aka na ya na ndekọ ọha na eze."
Gịnị kpatara Sigstore ji dị mkpa?
Ihe oru ngo a, ngwa oru ya na ndi otu ya, choro izere ya «mwakpo na ngwanrọ ngwanrọ », dị ka, ihe mere na SolarWinds na ndị ọzọ amaara nke ọma n’oge ndị a.
"Microsoft kwuru na ndị na-agba ọsọ merụrụ SolarWinds 'Orion nlekota na njikwa sọftụwia, na-enye ha ohere iersonomi onye ọrụ na akaụntụ ọ bụla dị na nzukọ ahụ, gụnyere akaụntụ nwere nnukwu ikike. A sịrị na Russia ejirila usoro nke usoro ntinye ihe iji nweta usoro ụlọ ọrụ gọọmentị."
Ghọta ya «agha na ngwanrọ ngwanrọ » ihe omume nke, Otu hacker na-etinye koodu ojoo n’ime ngwa ngwanrọ ziri ezi iji gbasaa ya n’ebe niile.
N'ihi ya, ọrụ / mepere emepe bụ n'efu ma dị mfe ịrụ ọrụ, dịka "Sigstore" ha na-adịwanye mkpa n'oge anyị.
Olee otú iji gbochie mwakpo na usoro ntinye sọftụwia?
Agbanyeghị, n'oge ndị ọzọ, anyị enyela ụfọdụ ndụmọdụ nchekwa ozi bara uru, nke bara uru maka onye ọ bụla na n'oge ọ bụla ma ọ bụ ọnọdụ ọ bụla, ndụmọdụ ndị a na-elekwasị anya na mbenata ụdị ọgụ a dị ka o kwere mee:
- Nọgide na-enwe akụrụngwa nke ngwa ọrụ nke atọ na nke atọ, nke anaghị akwụ ụgwọ yana nke mepere emepe, yana nke emechiri emechi ma ejiri emechi.
- Mara nke ọma na ọdịnihu, nke ngwa na sistemụ niile eji, itinye ngwa ngwa enwere ike idobe ya.
- Nọrọ asian banyere Udo na achọpụtara ma ọ bụ ọgụ rụrụ, nwere na-atọ ndị ọzọ software na-eweta, iji zere ịtụnanya ịtụnanya n'ụzọ ndị a.
- Kpochapu n'oge kachasị dị mkpirikpi, usoro ndị ahụ, ọrụ na usoro iwu ndị nwere ike ịbụ ihe na-enweghị isi (enweghị isi) ma ọ bụ na-abaghị uru (anaghị eji ya).
- Mee atụmatụ na imejuputa atumatu aka gi yana ihe ichoro nche na ndi na enye gi software, ka iwetuo ihe egwu IT diri ha na usoro nchedo nke gi.
- Na-agbazi koodu oge niile. Ma debe nyocha nyocha echekwara ma gbanwee usoro njikwa, achọrọ maka akụrụngwa nke koodu emepụtara ma ọ bụ jiri.
- Mee ule ịbanye n'ime oge iji chọpụta ihe egwu dị na ntanetị gị.
- Mejuputa usoro nchebe IT dika njikwa nnweta na nyocha abuo abuo (2FA) iji kpuchido usoro mmepe ngwanrọ.
- Gbaa ngwanrọ nche na ọtụtụ nchekwa. Karịsịa megide intrusions, nje na rasomwares, otú ahụ ka ụbọchị ndị a.
- Nọgidenụ na-ndabere ma ọ bụ contingency atụmatụ ruo ụbọchị, iji n’enweta nchekwa data dị mkpa nke ngwa gị, sistemụ na mmemme gị, wee nwee ike nwetaghachi nke ọ bụla, n’oge kachasị dị mkpirikpi.
More banyere Ụlọ ahịa
N'ikpeazụ, ndị mmepe nke "Sigstore" ha kọwapụtara ntakịrị ọrụ nke oru a n'ụzọ ndị a:
"Ụlọ ahịa leverages teknụzụ x509 PKI na nghọta registries. Ndị ọrụ na-ewepụta ụzọ abụọ ephemeral dị mkpụmkpụ site na iji ngwa ahịa ahịa sigstore. Sststore PKI ọrụ ga-enyezi akara mbinye aka nke emepụtara mgbe ihe ịga nke ọma OpenID jikọọ. All asambodo na-e dere na a akwụkwọ nghọta ndekọ na software bịanyere aka n'akwụkwọ nkwado ihe na-rubere a mbinye aka nghọta ndekọ."
"Iji ederede nghọta na-ewebata mgbọrọgwụ ntụkwasị obi na akaụntụ OpenID onye ọrụ. Ya mere, anyị nwere ike ịnwe mmesi obi ike na onye ọrụ a na-azọrọ na-achịkwa akaụntụ nke onye na-eweta ọrụ njirimara na oge ịbanye. Ozugbo ị bịanyere aka n'akwụkwọ nkwado zuru ezu, enwere ike ịtụfu igodo ahụ, na-ewepụ mkpa ọ bụla maka mgbakwunye njikwa isi ma ọ bụ mkpa iwepu ma ọ bụ ntụgharị."
Maka ozi ndị ọzọ na "Sigstore" ị nwere ike ịga leta gị gọọmentị webụsaịtị na GitHub na ya Community (Otu) ọha banyere Google.
Gbanwee
Anyị na-atụ anya nke a "bara uru obere post" banyere «Sigstore»
, ihe na-akpali ma bara uru oru ngo nke Ntọala Linuxnke a ọrụ nghọta na ntinye aka nke ngwanrọ ọha na eze na-abụghị ndị na-abụghị uru, kere maka melite ọkọnọ yinye emeghe ngwanrọ; bụ nnukwu mmasị na ịba uru, maka ihe niile «Comunidad de Software Libre y Código Abierto»
na nke onyinye dị ukwuu na mgbasa nke obibi dị ebube, gigantic na eto eto nke ngwa nke «GNU/Linux»
.
Maka ugbu a, ọ bụrụ na ịchọrọ nke a publicación
, Akwụsịla kee ya soro ndị ọzọ, na ebe nrụọrụ weebụ kachasị amasị gị, ọwa, otu ma ọ bụ obodo nke netwọkụ mmekọrịta ma ọ bụ sistemụ izi ozi, ọkacha mma n'efu, mepere na / ma ọ bụ karịa echekwa telegram, signal, Mastodon ma ọ bụ ọzọ nke Nyefere, ọkacha mma.
Chetakwa ileta ihu ulo anyi na «Ndokwa» inyocha ọzọ ozi ọma, nakwa isonyere anyị ukara ọwa nke Telegram site na DesdeLinux. Mgbe, maka ozi ndị ọzọ, ị nwere ike ịga leta nke ọ bụla Ọbá akwụkwọ dị n'ịntanetị dị ka OpenLibra y JEDIT, iji nweta ma gụọ akwụkwọ dijitalụ (PDF) na isiokwu a ma ọ bụ ndị ọzọ.
Bụrụ onye mbụ ịza ajụjụ