精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:企業應用軟件行業動態 → 正文

npm為安全性發布了企業版擴展包和許可證

責任編輯:editor005 作者:James Chesters |來源:企業網D1Net  2016-07-28 12:29:55 本文摘自:INFOQ

npm發布了企業版擴展包,首次使開發者們直接集成第三方工具成為可能。

npm企業版的總經理Ben Coe告訴InfoQ:

思考:一個安全廠商的綠色選擇框證實代碼是安全的;一個許可證審核工具提醒一個包的依賴基于GPL;一個CI工具監聽著依賴的更新并警告什么應該中斷……

在npm的博客文章《為npm企業版引入擴展包》中,Coe說npm企業版會公布一個讓第三方開發者能夠直接在npm企業版產品上編譯的API。

為了解釋這背后的驅動因素,Coe說擴展包有“能力將你的開發工作流中分離的部分整合進一個獨立的用戶體驗中,并除去了較大型企業沒辦法使用開源開發的‘許多小型復用部分’方法論的障礙”。

一個典型的Node.js應用使用上百個依賴:這太多了以至于不能很容易地跟蹤它們。當大部分依賴都是通過另外的包的間接依賴時,就變得更具挑戰性了。

Coe將審查“外來代碼的每個部分”的許可證需求比作安全性研究,他說:“試圖手工確認每個依賴的許可證(以及依賴的依賴和依賴的依賴的依賴)是不可估量的。”

這個安全性風險與使用開源代碼的企業相聯系起來,意味著如果一個包有安全漏洞,那應用就可能變得暴露,如果漏洞是惡意的,那應用可能會受到損害。

在博客文章《npm災難暴露了嚴重的安全風險》中,Nicolás Bevacqua說:“盡管絕大多數npm用戶都是善意的。這就是為什么語義化的版本控制(semver)通常都行得通。通常我們可以信任包的作者,但有時就不一定了。”

Node安全平臺是npm的合作伙伴,它以給審核過的模塊提供安全信息而著名,它在一篇博客文章中公布了他們針對npm企業版的安全擴展包。

NSP的建立者Adam Baldwin說:

多年來,我們的nsp工具已成為Node依賴中的關鍵漏洞情報源。

今天開始,nsp的安全漏洞通知將在npm企業版內部方便地發布。

nsp擴展包在模塊詳細信息頁的側邊欄中給開發者們提供了安全信息,包括模塊存在已知漏洞的詳細信息,并提供了更詳細安全報告的鏈接。

Baldwin承諾,為企業級客戶即將上市的還有已驗證模塊的公開信息,這是由Node安全團隊所審核的。

根據npm所說,每個人都行動起來,能從為企業帶來開源代碼、工作流和工具的活動中獲利。

“當公司用與社區構建開源項目相同的方式開發專利代碼時,開源社區的方法和工具就會變成構建軟件的默認方式。”Coe說道。

查看英文原文:npm Releases Enterprise Add-ons for Security, Licensing

關鍵字:企業版擴展包

本文摘自:INFOQ

x npm為安全性發布了企業版擴展包和許可證 掃一掃
分享本文到朋友圈
當前位置:企業應用軟件行業動態 → 正文

npm為安全性發布了企業版擴展包和許可證

責任編輯:editor005 作者:James Chesters |來源:企業網D1Net  2016-07-28 12:29:55 本文摘自:INFOQ

npm發布了企業版擴展包,首次使開發者們直接集成第三方工具成為可能。

npm企業版的總經理Ben Coe告訴InfoQ:

思考:一個安全廠商的綠色選擇框證實代碼是安全的;一個許可證審核工具提醒一個包的依賴基于GPL;一個CI工具監聽著依賴的更新并警告什么應該中斷……

在npm的博客文章《為npm企業版引入擴展包》中,Coe說npm企業版會公布一個讓第三方開發者能夠直接在npm企業版產品上編譯的API。

為了解釋這背后的驅動因素,Coe說擴展包有“能力將你的開發工作流中分離的部分整合進一個獨立的用戶體驗中,并除去了較大型企業沒辦法使用開源開發的‘許多小型復用部分’方法論的障礙”。

一個典型的Node.js應用使用上百個依賴:這太多了以至于不能很容易地跟蹤它們。當大部分依賴都是通過另外的包的間接依賴時,就變得更具挑戰性了。

Coe將審查“外來代碼的每個部分”的許可證需求比作安全性研究,他說:“試圖手工確認每個依賴的許可證(以及依賴的依賴和依賴的依賴的依賴)是不可估量的。”

這個安全性風險與使用開源代碼的企業相聯系起來,意味著如果一個包有安全漏洞,那應用就可能變得暴露,如果漏洞是惡意的,那應用可能會受到損害。

在博客文章《npm災難暴露了嚴重的安全風險》中,Nicolás Bevacqua說:“盡管絕大多數npm用戶都是善意的。這就是為什么語義化的版本控制(semver)通常都行得通。通常我們可以信任包的作者,但有時就不一定了。”

Node安全平臺是npm的合作伙伴,它以給審核過的模塊提供安全信息而著名,它在一篇博客文章中公布了他們針對npm企業版的安全擴展包。

NSP的建立者Adam Baldwin說:

多年來,我們的nsp工具已成為Node依賴中的關鍵漏洞情報源。

今天開始,nsp的安全漏洞通知將在npm企業版內部方便地發布。

nsp擴展包在模塊詳細信息頁的側邊欄中給開發者們提供了安全信息,包括模塊存在已知漏洞的詳細信息,并提供了更詳細安全報告的鏈接。

Baldwin承諾,為企業級客戶即將上市的還有已驗證模塊的公開信息,這是由Node安全團隊所審核的。

根據npm所說,每個人都行動起來,能從為企業帶來開源代碼、工作流和工具的活動中獲利。

“當公司用與社區構建開源項目相同的方式開發專利代碼時,開源社區的方法和工具就會變成構建軟件的默認方式。”Coe說道。

查看英文原文:npm Releases Enterprise Add-ons for Security, Licensing

關鍵字:企業版擴展包

本文摘自:INFOQ

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 吉木萨尔县| 湖北省| 洛阳市| 沅陵县| 建德市| 江北区| 化德县| 新巴尔虎左旗| 呼伦贝尔市| 云霄县| 临邑县| 张家口市| 秦安县| 苍梧县| 台安县| 文化| 金华市| 安西县| 海林市| 清水河县| 乐山市| 资兴市| 康马县| 九台市| 凭祥市| 大丰市| 巧家县| 乌兰浩特市| 大英县| 安丘市| 诸城市| 广水市| 新郑市| 界首市| 西峡县| 中宁县| 定陶县| 武鸣县| 昆山市| 准格尔旗| 青海省|