NPM plaanib kasutada Sigstore'i pakettide autentimise kinnitamiseks
GitHub esitas arutelule ettepaneku rakendada Sigstore teenust pakettide kinnitamiseks digitaallõpetajate kaudu ja avaliku logi pidamiseks tõendina autentsuse kinnitamiseks versioonide levitamisel. Sigstore'i rakendamine võimaldab rakendada täiendava kaitse taseme rünnakute vastu, mille eesmärk on tarkvarakomponentide ja sõltuvuste asendamine (supply chain). Näiteks rakendatav muudatus kaitseb projektide lähtekoodi kontode komponeerimise korral […]
