首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/145442/oss-software-development-n-pressure

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

GitHub 机密扫描现在支持 PyPI 和 RubyGems

GitHub 最近将其机密扫描功能扩展到包含 PyPI 和 RubyGems 注册表机密的存储库,以防止Ruby 和 Python 开发人员无意中将机密和凭据提交到他们的 GitHub 存储库。 机密(secret),也被称为令牌,是用于验证的唯一字符串。在编写软件时,开发人员通常会利用一些第三方软件来避免 “重复造轮子”。有时,第三方软件可以导入到代码中,但必须与外部服务进行沟通才能使用。此时就需要机密来进行验证,类似于使用用户名和密码来登录一个账户。例如,在 GitHub 上,如果用户想使用 API 对其账户或存储库进行修改,就需要生成一个个人访问令牌。 而 GitHub 机密扫描是一项扫描仓库推送的服务,搜索可能暴露的机密,以保证用户的代码和第三方账户的安全。公共仓库会自动进行扫描,私有仓库需要手动启用这项服务。目前,GitHub 已经与 40 多家云计算供应商合作,扫描 70 多种不同的机密类型。当其发现一个机密时,会把它直接发送给第三方云供应商进行撤销或者通知仓库所属用户。 根据官方公告,GitHub 机密扫描最近增加了对 RubyGems 和 PyPI 机密的支持,并且也扫...

搞瘫全球半个互联网的边缘云计算公司是何方神圣?

昨日,全球互联网世界碰到一次不大不小的“断网”事件,而这背后的始作俑者居然是一家边缘云计算公司--Fastly。 人们习以为常的互联网服务,已经成为现代生活必备的基础设施,但在背后网络云服务商集中度不断提升的情况下,其脆弱性也愈发突出。8日全球互联网世界碰到的一次不大不小的“断网”事件,就是这一脆弱性的最新例证。 全世界数以亿计互联网用户在当天发现自己无法打开日常访问的网站,在经过约1小时后才逐渐恢复。最终,一家名为Fastly的CDN(content delivery network)服务提供商浮出水面,这家公司表示,由于进行了一项“服务配置”的修改,引发了大规模故障。 有意思的是,当人们得知问题出自Fastly这家公司后,其股价在当天出现大涨,因为通过这起事件,投资者意识到,这家总部位于旧金山,员工数不到1000人的“边缘计算云服务”公司,对互联网世界有着举足轻重的影响力。 宣称在互联网终端用户和服务器之间架设“中继站”,为用户提供更快捷、便利的互联网内容体验的同时,由于这一类服务商集中度过高,导致了类似当天大范围用户无法打开网页这样的风险隐患。 “服务配置”修改搞瘫大半个互联网 ...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Apache Tomcat

Apache Tomcat

Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。因为Tomcat 技术先进、性能稳定,而且免费,因而深受Java 爱好者的喜爱并得到了部分软件开发商的认可,成为目前比较流行的Web 应用服务器。

Eclipse

Eclipse

Eclipse 是一个开放源代码的、基于Java的可扩展开发平台。就其本身而言,它只是一个框架和一组服务,用于通过插件组件构建开发环境。幸运的是,Eclipse 附带了一个标准的插件集,包括Java开发工具(Java Development Kit,JDK)。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。