互联新闻:更新框架如何提高软件分发安全性
科技、数码、互联网新闻如今都成为了大众所关注的热点了,因为在我们的生活当中如今已经是处处与这些相关了,不论是手机也好,电脑也好,又或者是智能手表也好,与之都相关,那么今天小编也是为大家来推荐一篇关于互联网科技数码方向的文章,希望大家会喜欢哦。
近年来,发生了多次网络攻击,这些攻击破坏了软件开发人员的网络,使得无法在软件更新内传递恶意软件。这种情况是UpdateFramework(TUF)开源项目的创始人JustinCappos一直在努力解决。
卡普波斯(Cappos)是纽约大学(NYU)的助理教授,近十年前创立了TUF。TUF现在由多个软件项目实现,包括用于安全容器应用程序更新的DockerNotary项目,并且其实现也专门用于帮助保护汽车软件。
在接受eWEEK的视频采访中,Cappos解释了TUF在现代威胁领域中为何很重要以及它如何继续发展。
Cappos说:“TUF有助于确保您的组织已决定应对其进行签名的软件可以安全地(最终用户)与各方(用户)联系在一起。”
TUF定义了一种系统,在该系统中,以经过验证的方式对软件更新进行了加密签名和保护,以帮助最大程度地降低软件篡改的风险。近年来发生了多起事件,其中包括涉及cCleaner的事件,其中攻击者能够渗透和破坏开发系统,以将恶意更新发送给用户。
TUF云原生计算基金会项目
TUF与Notary项目一起于2017年10月成为CloudNativeComputingFoundation(CNCF)项目。CNCF是LinuxFoundation合作项目,并且是多个技术项目(包括Kubernetes容器编排系统)的所在地。Cappos说,作为CNCF的一部分,在进行适当的治理和验证方面,已经帮助推进了TUF项目。CNCF还有助于促进TUF和项目正在进行的工作。
Cappos坚信拥有安全的软件更新机制应该是安全合规性的要求。他强调说,拥有安全更新不仅仅涉及对数字签名进行更新,还具有像TUF这样的机制来验证签名和所提供软件的完整性。
根据Cappos的说法,目前特别关注软件更新的是物联网(IoT)技术,尤其是医疗设备和电网,如果将恶意更新传递到这些系统,则可能会产生严重影响。
Cappos说:“如果这些问题不能在这些领域(IoT)中解决,人们将死亡。”
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
【容华词语解释是什么】“容华”是一个汉语词语,常用于古文或文学作品中,具有一定的文化内涵和审美意味。它...浏览全文>>
-
【绒球花的简介】绒球花,又称“球兰”或“香雪球”,是一种常见的观赏植物,因其花朵呈球状、色彩丰富、香气...浏览全文>>
-
【绒花是什么花】“绒花是什么花”是一个常见的问题,尤其是在对传统手工艺品或地方特色文化感兴趣的人群中。...浏览全文>>
-
【荣耀play跑分多少算正常】在选购或使用荣耀Play系列手机时,很多用户会关注其跑分表现。跑分是衡量手机性能...浏览全文>>
-
【荣华富贵什么意思荣华富贵是啥意思】“荣华富贵”是一个常见的汉语成语,常用来形容一个人生活富裕、地位显...浏览全文>>
-
【日语我喜欢你怎么说中文谐音日语我喜欢你怎么说】在日常交流中,很多人对日语表达感兴趣,尤其是像“我喜欢...浏览全文>>
-
【日语我喜欢你怎么说】在日常生活中,表达“我喜欢你”是很多人想学习的常用语之一。对于初学者来说,掌握正...浏览全文>>
-
【日语网名女生精选】在如今的网络世界中,越来越多的女生喜欢使用日语作为自己的网名,不仅因为日语发音优美...浏览全文>>
-
【球子怎么念】“球子”这个词在日常生活中并不常见,但有些人可能会在特定语境中听到或看到它。那么,“球子...浏览全文>>
-
【球员个人详解】在现代足球比赛中,球员的个人能力、技术特点和战术作用是球队成功的重要因素。通过对球员的...浏览全文>>
