TUF 1.0 waa la heli karaa, oo ah qaab lagu abaabulo gaarsiinta sugan ee cusbooneysiinta

Siideynta TUF 1.0 (Qaabka Cusbooneysii) waa la daabacay, iyadoo siinaya qalab si ammaan ah loogu hubiyo loona soo dejiyo cusboonaysiinta. Hadafka ugu weyn ee mashruucu waa in laga ilaaliyo macmiilka weerarrada caadiga ah ee kaydadka iyo kaabayaasha, oo ay ku jirto ka hortagga dhiirrigelinta weeraryahannada cusboonaysiinta khiyaaliga ah ee la abuuray ka dib markii la helo furayaasha soo saarista saxeexyada dhijitaalka ah ama wax u dhimaya kaydka. Mashruuca waxaa lagu sameeyay hoosta Linux Foundation waxaana loo isticmaalaa in lagu wanaajiyo amniga bixinta cusboonaysiinta ee mashaariicda sida Docker, Fuchsia, Automotive Grade Linux, Bottlerocket iyo PyPI (ku darida xaqiijinta soo dejinta iyo xogta badan ee PyPI ayaa la filayaa mustaqbalka dhow). Xeerka hirgelinta tixraaca ee TUF wuxuu ku qoran yahay Python waxaana lagu qaybiyaa shatiga Apache 2.0.

Mashruucu wuxuu horumarinayaa taxane taxane ah oo maktabado ah, qaabab faylal iyo agabyo kuwaas oo si fudud loogu dari karo nidaamyada cusboonaysiinta codsiyada jira, iyagoo ilaalinaya haddii ay dhacdo tanaasul muhiim ah oo dhinaca horumarinta software ah. Si aad u isticmaasho TUF, waa ku filan inaad ku darto xogta muhiimka ah ee lagama maarmaanka ah ee kaydka, iyo isku dhafka hababka lagu bixiyo TUF ee soo dejinta iyo xaqiijinta faylasha koodka macmiilka.

Qaab dhismeedka TUF wuxuu qaataa hawlaha hubinta cusboonaysiinta, soo dejinta cusboonaysiinta, iyo xaqiijinta daacadnimadeeda. Nidaamka rakibaadda cusbooneysiinta si toos ah uma faragelin xogta badan ee dheeraadka ah, xaqiijinta iyo rarida taas oo ay qabato TUF. Isku dhafka codsiyada iyo cusbooneysiinta nidaamyada rakibaadda, API heer hoose ah oo loogu talagalay helitaanka metadata iyo hirgelinta macmiil heer sare ah API ngclient, oo diyaar u ah isdhexgalka codsiyada, ayaa la bixiyaa.

Weerarada ay TUF ka hortagi karto waxaa ka mid ah in la beddelo sii deyno hore oo la hoos galiyo magaca cusboonaysiinta si loo joojiyo sixitaanka dayacanka softiweerka ama dib ugu noqoshada isticmaaluhu nooc hore oo nugul, iyo sidoo kale horumarinta cusboonaysiinta xaasidnimada ah ee saxda ah fure, DoS weerarrada macaamiisha, sida buuxinta saxanka oo leh cusbooneysiin aan dhammaad lahayn.

Ka-hortagga ka-hortagga ka-hortagga kaabayaasha software-ka bixiyaha waxaa lagu gaaraa iyadoo la ilaalinayo gaar, diiwaannada la xaqiijin karo ee xaaladda kaydka ama codsiga. Xogta badan ee ay xaqiijisey TUF waxa ku jira macluumaadka ku saabsan furayaasha la aamini karo, hashes cryptographic si loo qiimeeyo daacadnimada faylalka, saxeexyo dhijitaal ah oo dheeraad ah si loo xaqiijiyo xogta badan, macluumaadka ku saabsan lambarada nooca, iyo macluumaadka ku saabsan cimriga diiwaanada. Furayaasha loo isticmaalo xaqiijinta waxay leeyihiin nolol xaddidan waxayna u baahan yihiin cusboonaysiin joogto ah si looga ilaaliyo samaynta saxeexa furayaasha hore.

Hoos u dhigista khatarta ah in la isu tanaasulo nidaamka oo dhan waxaa lagu gaaraa iyada oo la adeegsanayo habka kalsoonida la wadaago, taas oo qolo kastaa ay ku xaddidan tahay kaliya goobta ay sida tooska ah uga masuulka tahay. Nidaamku wuxuu adeegsadaa kala sareynta doorarka oo wata furayaal u gaar ah, tusaale ahaan, doorka xididku waxay calaamad u yihiin furayaasha doorarka mas'uulka ka ah xogta badan ee kaydka, xogta wakhtiga jiilka cusboonaysiinta iyo shirarka bartilmaameedka ah, oo iyana, doorka mas'uulka ka ah calaamadaha shirarka doorarka la xidhiidha shahaado siinta faylasha la keenay.

TUF 1.0 waa la heli karaa, oo ah qaab lagu abaabulo gaarsiinta sugan ee cusbooneysiinta

Si looga hortago tanaasulka muhiimka ah, hab degdeg ah oo looga noqdo iyo beddelka furayaasha ayaa la isticmaalaa. Fure kasta oo shakhsi ah wuxuu ka kooban yahay oo keliya awoodda ugu yar ee lagama maarmaanka ah, iyo hawlgallada xaqiijinta waxay u baahan yihiin isticmaalka furayaasha dhowr ah (furaha hal fure ma ogola in weerar degdeg ah lagu qaado macmiilka, iyo in la carqaladeeyo nidaamka oo dhan, furayaasha dhammaan ka qaybgalayaasha waa inay ahaadaan la qabtay). Macmiilku waxa kaliya oo uu aqbali karaa faylalka dhawaanahan ka badan kuwii hore loo helay, xogtana waxa la soo dejisan karaa oo keliya iyadoo loo eegayo cabbirka lagu cayimay xogta badan ee shahaadaysan.

Siideynta la daabacay ee TUF 1.0.0 waxay ku siinaysaa dhaqangelin tixraac ah oo dhammaystiran oo dib loo qoray oo xasiloon ee qeexitaanka TUF oo aad u isticmaali karto tusaale diyaarsan marka aad abuurayso fulintaada ama isdhexgalka mashaariicdaada. Hirgelinta cusub waxay ka kooban tahay kood aad u yar (1400 xariiq halkii 4700), way fududahay in la ilaaliyo oo si fudud loo kordhiyo, tusaale ahaan, haddii ay lagama maarmaan tahay in lagu daro taageerada xirmooyinka shabakadaha gaarka ah, nidaamyada kaydinta ama algorithms sirta.

Source: opennet.ru

Add a comment