如何通过更新框架来提高软件分发的安全性

来源:互联网 2023-06-17 11:45:41


【资料图】

近年来,出现了许多网络攻击,破坏了软件开发人员的网络,使得在软件更新中无法交付恶意软件。这种情况已经由Update Framework(TUF)开源项目的创始人Justin Cappos解决了。

卡波斯是纽约大学(NYU)的助理教授,他在近十年前创立了TUF大学。TUF现在实施了许多软件项目,包括用于更新安全容器应用程序的docker notebook项目,其实施还专门用于帮助保护汽车软件。

在接受eWEEK的视频采访时,卡普斯解释了为什么TUF在现代威胁领域很重要,以及它是如何继续发展的。

CAP表示,“TUF有助于确保您的组织决定应该签署的软件可以安全地(最终用户)与各方(用户)关联。”

TUF定义了一个系统,在该系统中,软件更新以经过验证的方式进行加密、签名和保护,以帮助最小化软件篡改的风险。近年来,发生了许多事件,包括涉及cCleaner的事件,攻击者可以渗透并破坏开发系统,向用户发送恶意更新。

TUF云原生计算基金会项目。

TUF和公证项目于2017年10月成为云原生计算基金会(cncf)项目。CNCF是Linux基金会的合作项目,是多个技术项目(包括Kubernetes容器编排系统)的所在地。卡普斯说,作为CNCF的一部分,它在适当的治理和核查方面帮助推进了TUF项目。CNCF还帮助推动TUF正在进行的工作和项目。

POS坚信拥有安全的软件更新机制应该是安全合规的要求。他强调,更新安全不仅涉及更新数字签名,还包括TUF等机制来验证签名和所提供软件的完整性。

据Cappos介绍,物联网(IoT)技术,尤其是医疗设备和电网,目前特别重视软件更新。如果恶意更新被传输到这些系统,可能会产生严重影响。

卡普斯说:“如果这些问题不能在这些领域(IoT)得到解决,人们就会死亡。”

x

热门推荐

中国会展经济研究会年会在昆明举行 专家共话会展业高质量发展潜力

2022-09

宝马计划与韩国厂商进行合作 生产固态电池

2022-07

海南推动农贸市场全面落实禁塑 加强违禁塑料制品源头治理

2021-12

柴犬登登拍卖记:动物是如何被司法拍卖的

2021-12

江西:到2025年鄱阳湖区断面水质优良比例达到50%以上

2021-12

西藏森林消防:锻造雪域救援尖兵 打造高海拔山岳救援队伍

2021-12

加强人才融通发展 第10届海峡两岸水利青年工程交流营成功举办

2021-12

四川:空手夺刀救人的“95后”女民警捐献万元奖金传递爱心

2021-12

中国食品名市临沂坚持“三化融合” 争做“食安”守望者

2021-12

上海闵行一幼儿园教职工殴打幼儿 2名涉事人员已被行拘

2021-12

推荐阅读

如何通过更新框架来提高软件分发的安全性

2023-06

公然“抢劫”?印度眼红,没收中企48亿元资产后,又提出新条件-全球视讯

2023-06

学会苹果型身材穿搭障眼法,今年夏天做个视觉系的苗条女子|天天快资讯

2023-06

世界互联网大会数字文明“尼山对话”25日在山东召开 聚焦人工智能 引领数字世界未来发展

2023-06

《木卫四》剧情DLC将于6月27日推出 PS限时独占2天|全球热推荐

2023-06

天天看热讯:掇刀启动家庭医生签约服务系列活动

2023-06

追梦演员表耗仔_追梦演员表

2023-06

塔克拉玛干“对话”撒哈拉

2023-06

焦点热讯:【原神同人×进击的巨人和后宫】第二季十五

2023-06

全球讯息:贵航股份(600523):6月16日北向资金减持35.01万股

2023-06