The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Проект gittuf развивает систему криптографической защиты репозиториев Git, opennews (??), 10-Май-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


71. "Проект gittuf развивает систему криптографической защиты реп..."  +/
Сообщение от Аноним (71), 12-Май-24, 01:15 
Напоминает архитектуру безопасности отдельно взятых компаний. Что-то похоже делают через другое ПО. Настраивают безопасность где-то в локальной сети, выдают сертификат каждому разработчику, который используя какое-нибудь ПО подключается к этой сети интранет и там уже использует свой логин и пароль. Как правило в такой сети есть софт, который некоторые шаги регистрирует - чем вы занимаетесь. Это чем-то похоже, ну от разница в том что проект будет доступен для получения и тяжелее доступен для изменения без сертификата и легче с ним. Ну и с точки зрения ИБ, если каждое изменение будет подписано, то вроде бы как и человек понятен, хотя при взломе - спорный вопрос. А вот для утечки инсайдов и умышленных вредителей на проекте в целом может и есть смысл, если этот софт позволяет такое обнаружить. Но как по мне сделано это всё для нужд очень маленького круга компаний, которые просто пытаются привлечь финансирование чтобы было дешевле вместе его поддерживать. Типа может кому интересно будет.
Ответить | Правка | Наверх | Cообщить модератору

85. "Проект gittuf развивает систему криптографической защиты реп..."  +/
Сообщение от Электрон (?), 15-Май-24, 02:56 
В ветке про GPG подписали про разграничение прав. Дополняю: т.к. git является однонаправленным графом, по задумке, надо подписывать теги, которые значит подтверждают более ранние коммиты. Коммиты подписывать по идее незачем (но можно, допустим, слияние веток). См. ответы Линуса.

Далее, вместо внедрения нагромаждений в одну репу - раскидывать доступ по репам, а дальше субмодули. Стандартно. Потому я не понимаю gittuf, и что оно должно решить.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру