Mechanizm opóźnień w npm to security theater, nie realne zabezpieczenie
Autor bloga outv.im argumentuje, że mechanizm „release cooldown" w rejestrze npm – czyli wymuszane opóźnienie między publikacją kolejnych wersji paczek – daje jedynie złudne poczucie bezpieczeństwa. W praktyce nie zapobiega skutecznie atakom na łańcuch dostaw oprogramowania. Post wywołał dyskusję na Hacker News, zdobywając 26 punktów i 22 komentarze.
Komentarze
Brak komentarzy
Komentarze
Jeszcze nikt nie skomentował — napisz pierwszy 👇
Brak komentarzy. Bądź pierwszy!