Projekti gittuf zhvillon një sistem të mbrojtjes koduese për depozitë Git

Dalëse e edicionit të projektit gittuf 0.4, që zhvillon një sistem hierarkik verifikimi të përmbajtjes së repozitorëve Git, duke lejuar minimizimin e rreziqeve në situatën e komprometit të zhvilluesve të caktuar që kanë akses në repozitor. Gittuf ofron një shtresë shtesë sigurie për Git dhe një grup veglash për menaxhimin e çelësave të të gjithë zhvilluesve që kanë akses në repozitor, si dhe për vendosjen e rregullave të aksesit për degët, etiketat dhe skedarët individualë. Kodi i projektit është shkruar në gjuhën Go dhe shpërndahet nën licencën Apache 2.0. Projekti është në fazën e zhvillimit aktiv dhe ka cilësi të lëshimit alfa, e përshtatshme për eksperimente, por ende nuk është gati për zbatime në prodhim.

Informacioni dhe artefaktet që sigurojnë verifikim shtesë të ndryshimeve të bëra ruhen në depozitën e objekteve Git në një hapësirë emrash specifike për gittuf, gjë që lejon ruajtjen e përputhshmërisë mbrapa me mjetet dhe shërbimet ekzistuese, duke përfshirë GitHub dhe GitLab. Kur përdoren mjete pa mbështetje për gittuf, repozitori mbetet plotësisht e aksesueshme, por mundësia për verifikim të avancuar të integritetit të tij është e kufizuar. Arkitektura e gittuf bazohet në elemente të verifikuara të kornizës TUF (The Update Framework), e cila përdoret për të mbrojtur proceset e formimit të përditësimeve në projekte të tilla si Docker, Fuchsia, AGL (Automotive Grade Linux) dhe PyPI.

Modeli i verifikimit në gittuf bazohet në përdorimin e një sistemi hierarkik të shpërndarjes së besimit. Rrënja e besimit (root of trust) i përket pronarit të repozitorit, i cili mund të gjenerojë çelësa për pjesëmarrësit në zhvillim dhe të përcaktojë rregullat, sipas të cilave mund të përdoren çelësat e krijuar. Gittuf lejon krijimin e rregullave fleksibël dhe të granularizuara, që përcaktojnë kompetencat e secilit zhvillues dhe zonën e repozitorit, në të cilën ai ka mundësi të bëjë ndryshime. Për shembull, një zhvillues mund të jetë i autorizuar për të krijuar etiketat, për të bërë ndryshime në degë të caktuara ose për të ndryshuar vetëm skedarë të veçantë në repozitor.

Zhvilluesit dhe ndryshimet qĂ« ata bĂ«jnĂ« identifikohen me çelĂ«sa dhe nĂ«nshkrime digjitale. Gittuf lejon gjenerimin e çelĂ«save tĂ« rinj, shpĂ«rndarjen e sigurt tĂ« çelĂ«save, realizimin e rrotullimit tĂ« rregullt tĂ« çelĂ«save, revokimin e çelĂ«save tĂ« kompromentuar, menaxhimin e listave tĂ« aksesit (ACL) dhe hapĂ«sirave emĂ«rore nĂ« depo Git. Gittuf gjithashtu mban njĂ« log referencĂ« tĂ« gjitha ndryshimeve (RSL – Reference State Log), integriteti dhe mbrojtja nga ndryshimi pas ngjarjeve sigurohet pĂ«rmes strukturĂ«s sĂ« pemĂ«ve “pemĂ« Merkle” (Merkle Tree) – çdo degĂ« verifikon tĂ« gjitha degĂ«t dhe nodet poshtĂ« saj falĂ« hash-it tĂ« pemĂ«s (duke pasur njĂ« hash pĂ«rfundimtar, pĂ«rdoruesi mund tĂ« verifikojĂ« saktĂ«sinĂ« e gjithĂ« historisĂ« sĂ« operacioneve, si dhe tĂ« saktĂ«sinĂ« e gjendjeve tĂ« kaluara).

PĂ«r tĂ« verifikuar nĂ«nshkrimet digjitale tĂ« komiteteve dhe etiketimeve, pronari i depozitĂ«s krijon dhe shpĂ«rndan çelĂ«sa publikĂ«, tĂ« cilĂ«t lidhen drejtpĂ«rdrejt me depozitĂ«n. PĂ«r tĂ« parandaluar avancimin e ndryshimeve nga njerĂ«zit e kĂ«qij qĂ« kanĂ« pasur qasje nĂ« çelĂ«sa pĂ«r tĂ« formuar nĂ«nshkrime digjitale tĂ« zhvilluesve tĂ« veçantĂ«, aplikohen mekanizma revokimi dhe zĂ«vendĂ«simi tĂ« çelĂ«save. ÇelĂ«sat kanĂ« njĂ« kohĂ« tĂ« kufizuar jetese dhe kĂ«rkojnĂ« pĂ«rditĂ«sim tĂ« vazhdueshĂ«m pĂ«r t'u mbrojtur nga nĂ«nshkrimi me çelĂ«sa tĂ« vjetĂ«r.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster