<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Доступен TUF 1.0, фреймворк для организации безопасной доставки обновлений</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/127001.html</link>
    <description>Опубликован выпуск фреймворка TUF 1.0 (The Update Framework), предоставляющего средства для безопасной проверки наличия и загрузки обновлений. Основной целью проекта является защита клиента от типовых атак на репозитории и инфраструктуры, включая противодействие продвижению злоумышленниками фиктивных обновлений, созданных после получения доступа к ключам для формирования цифровых подписей или компрометации репозитория. Проект развивается под эгидой организации  Linux Foundation и применяется для повышения безопасности доставки обновлений в таких проектах, как Docker, Fuchsia, Automotive Grade Linux, Bottlerocket  и PyPI (включение верификации загрузок и метаданных в PyPI ожидается в ближайшее время). Код эталонной реализации TUF написан на языке Python и распространяется под лицензией Apache 2.0...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56847&lt;br&gt;</description>

<item>
    <title>Доступен TUF 1.0, фреймворк для организации безопасной доста... (Брат Анон)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/127001.html#27</link>
    <pubDate>Thu, 17 Mar 2022 07:55:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt; пирамида без конца.&lt;br&gt;&amp;gt; Безопасность это вообще процесс. Она не &quot;есть&quot;, приходится её обеспечивать.&lt;br&gt;&lt;br&gt;Я прекрасно в курсе, что безопасность это не состояние, а процесс.&lt;br&gt;Также я в курсе, что описанную проблему верификации верификатора -- безопасность не решает.&lt;br&gt;</description>
</item>

<item>
    <title>Доступен TUF 1.0, фреймворк для организации безопасной доста... (n00by)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/127001.html#26</link>
    <pubDate>Tue, 15 Mar 2022 10:36:04 GMT</pubDate>
    <description>&amp;gt; пирамида без конца. &lt;br&gt;&lt;br&gt;Безопасность это вообще процесс. Она не &quot;есть&quot;, приходится её обеспечивать.&lt;br&gt;</description>
</item>

<item>
    <title>Доступен TUF 1.0, фреймворк для организации безопасной доста... (Аноним12345)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/127001.html#25</link>
    <pubDate>Tue, 15 Mar 2022 06:28:32 GMT</pubDate>
    <description>Надстройка над настройкой над настройкой&lt;br&gt;Мы будем контролировать то, что вы сами контролируете, но плохо&lt;br&gt;</description>
</item>

<item>
    <title>Доступен TUF 1.0, фреймворк для организации безопасной доста... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/127001.html#24</link>
    <pubDate>Tue, 15 Mar 2022 00:09:35 GMT</pubDate>
    <description>ну Python это отличный язык для прототипирования... примерно как Turbo Pascal раньше.&lt;br&gt;концепт заложен теперь надо подождать программистов, которые перепишут хотя бы на сях это хоть под какой-то дистрибутив... хотя зачем?&lt;br&gt;</description>
</item>

<item>
    <title>Доступен TUF 1.0, фреймворк для организации безопасной доста... (Dzen Python)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/127001.html#22</link>
    <pubDate>Mon, 14 Mar 2022 17:30:28 GMT</pubDate>
    <description>Я вам всем бюджетное финансирование урезал!&lt;br&gt;</description>
</item>

<item>
    <title>Доступен TUF 1.0, фреймворк для организации безопасной доста... (Адмирал Майкл Роджерс)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/127001.html#21</link>
    <pubDate>Mon, 14 Mar 2022 14:33:29 GMT</pubDate>
    <description>Не унывайте, коллега. Специалисты что-нибудь придумают.&lt;br&gt;</description>
</item>

<item>
    <title>Доступен TUF 1.0, фреймворк для организации безопасной доста... (Майор)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/127001.html#20</link>
    <pubDate>Mon, 14 Mar 2022 14:24:38 GMT</pubDate>
    <description>&amp;gt; фреймворк для организации безопасной доставки обновлений &lt;br&gt;&lt;br&gt;И как же я теперь буду бэкдоры вставлять? *плак-плак*...&lt;br&gt;</description>
</item>

<item>
    <title>Доступен TUF 1.0, фреймворк для организации безопасной доста... (Брат Анон)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/127001.html#17</link>
    <pubDate>Mon, 14 Mar 2022 12:37:19 GMT</pubDate>
    <description>&amp;gt; Ну оно звучит интересно.&lt;br&gt;&lt;br&gt;Лучше, чем ничего. Но тут даже зловреда не надо: из requirements.txt берём лижу типа&lt;br&gt;pylint&amp;gt;=4.7&lt;br&gt;и подтягивается pylint 18.3. Для python 4.5. &lt;br&gt;И это отвратительно. К слову, в  golang такое не прокатывает. &lt;br&gt;</description>
</item>

<item>
    <title>Доступен TUF 1.0, фреймворк для организации безопасной доста... (Брат Анон)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/127001.html#16</link>
    <pubDate>Mon, 14 Mar 2022 12:33:37 GMT</pubDate>
    <description>Только тут проблема: если кто-то смог залить зловред в репу -- значит ключ протёк. На ключ нужен другой ключ уровнем выше. Это пирамида без конца. &lt;br&gt;</description>
</item>

</channel>
</rss>
