Hare-haren Injiniya Na Zamantakewa

Kare Tushen Buɗaɗɗe: Yaƙi da Hare-haren da Aka Gina ta hanyar Zamantakewa

Hare-haren da aka tsara ta hanyar zamantakewa a fannin tsaron yanar gizo

A fannin tsaron yanar gizo, wata sabuwar barazana ta bayyana. Musamman ma, hare-haren da aka tsara a fannin zamantakewa yanzu suna kama har ma da 'yan wasa mafi ƙwarewa a lokacin da ba a yi la'akari da su ba. Ba kamar barazanar gargajiya ba, waɗannan hare-haren ba sa dogara da sabuwar fasaha ko malware mai rikitarwa. Madadin haka, suna amfani da aminci da haɗin gwiwa.

A watan Afrilun 2024, al'ummar bude-tushen ta fuskanci babban ƙalubale. Misali, wani mai amfani da GitHub mai suna Jia Tan ya sami damar shiga Kayan aikin matsawa na XZ Utils, wanda ake amfani da shi sosai a tsarin Linux. Daga baya, Jia Tan ta yi amfani da wannan damar don saka ƙofar baya a cikin software ɗin. Sakamakon haka, na'urori marasa adadi da ke amfani da Linux sun fuskanci haɗari.

Hakika, wannan lamari ya zama abin farkawa. Ya fallasa raunin da ke cikin tsarin tushen budewa. Duk da cewa gaskiya da haɗin gwiwa galibi ƙarfi ne, sun zama kayan aiki ga masu aikata mugunta. Bugu da ƙari, wannan yanayin ya nuna muhimmiyar rawar da masu kula da su ke takawa, waɗanda ke tsaye a matsayin layin farko na kariya daga irin waɗannan dabarun wayo.

Abubuwan da suka faru a zahiri na hare-haren da aka tsara ta hanyar zamantakewa

Abubuwa daban-daban da suka faru a zahiri sun nuna mummunan tasirin hare-haren da aka tsara a fannin zamantakewa kan ayyukan bude-tushen. Waɗannan misalan suna nuna raunin da ke tattare da hakan kuma suna jaddada buƙatar tsaurara matakan tsaro.

Nazarin Shari'a na 1: Tsarin Taron npm

A watan Nuwamba na 2018, wani hari mai sarkakiya da aka tsara don inganta zamantakewa ya yi illa ga tattalin arzikin Kunshin taron npmWani mai aikata mugunta ya miƙa hannu don taimakawa wajen ci gaba da aikin. Mai kula da aikin na asali mai cike da damuwa, wanda ke sha'awar taimako, ya miƙa iko. Daga nan maharin ya gabatar da lambar mugunta da aka tsara don satar bitcoins, wanda aka sauke sau miliyoyi kafin a gano shi. Sakamakon haka, masu haɓaka ko dai dole ne su nemo wasu hanyoyin ko kuma su tabbatar da tushen lambar su don lambar mugunta. Wannan lamarin ya haifar da rashin amincewa nan take a cikin kunshin event-stream kuma ya haifar da tattaunawa mai faɗi a cikin tsarin npm game da buƙatar ƙarin bincike mai ƙarfi da kuma binciken dogaro.

Nazarin Halin 2: Sace RubyGems

A shekarar 2020, maharan sun yi amfani da kalmomin shiga marasa ƙarfi ko waɗanda aka sake amfani da su don shiga rubygems Manajan kunshin. Sun sami iko kan asusu da dama kuma sun saka lambar mugunta a cikin duwatsu masu daraja, wanda ya ba da damar aiwatar da lambar nesa akan na'urorin da abin ya shafa. Masu kula da su sun mayar da martani cikin sauri ta hanyar cirewa da maye gurbin duwatsu masu daraja da aka lalata. Haka kuma sun sanar da masu amfani da satar bayanan cikin sauri. Wannan lamari ya nuna mahimmancin kalmomin shiga masu ƙarfi, na musamman da aiwatar da tantance abubuwa biyu. Sakamakon haka, al'ummar RubyGems sun inganta matakan tsaro kuma sun wayar da kan jama'a don kare kansu daga hare-haren da aka tsara ta hanyar zamantakewa.

Nazarin Halin 3: Yarjejeniyar Sabar PHP Git

A watan Maris na shekarar 2021, maharan sun yi wa jami'an tsaro kwanton bauna Sabar PHP GitSun yi nasarar tura mugunta commits yana ɗauke da ƙofar baya cikin lambar tushe ta PHP. Kodayake ɓarna commitAn gano su cikin sauri kuma an dawo da su, lamarin ya haifar da damuwa sosai game da tsaron ɗaya daga cikin harsunan shirye-shirye da aka fi amfani da su. A martanin da suka mayar, ƙungiyar haɓaka PHP ta ƙaura da ma'ajiyar su zuwa GitHub, wanda ke ba da ingantattun fasalulluka na tsaro da kayan aikin sa ido. Sun kuma aiwatar da tsauraran hanyoyin bitar lambobi. Wannan karya doka ta zama abin farkawa ga sauran ayyukan buɗe tushen bayanai, yana mai jaddada buƙatar samar da ababen more rayuwa masu aminci da sa ido a hankali.

Kayan aiki da Mafi Kyawun Ayyuka don Yaƙi da Hare-haren da Aka Gina ta hanyar Zamantakewa

Domin hana hare-haren da ake yi wa jama'a ta hanyar amfani da hanyoyin sadarwa, dole ne ƙungiyoyi su yi amfani da kayan aiki da dabarun da suka dace. Misali, Gano Malware na Farko na Xygeni yana ba da sa ido a ainihin lokaci. Wannan kayan aikin yana toshe fakiti masu cutarwa kuma yana tabbatar da dogaro mai aminci. Bugu da ƙari, yana gano kamuwa da cutar malware nan da nan, ko a cikin sabbin fakiti ko sabuntawa ga waɗanda aka amince da su.

Bugu da ƙari, Xygeni SSC Security yana goyan bayan tabbatar da tabbatar da tabbatar da abubuwa da yawa (MFA). Hakanan yana aiwatar da sake duba lambobin atomatik da sauran binciken tsaro. Waɗannan matakan suna taimakawa wajen gano rauni da kuma dakatar da ayyukan mugunta, waɗanda galibi ake amfani da su yayin hare-haren da aka tsara ta hanyar zamantakewa.

A taƙaice, abubuwan da suka faru a zahiri kamar sulhu tsakanin abubuwan da suka faru, satar bayanai ta RubyGems, da kuma keta uwar garken PHP Git suna nuna buƙatar gaggawa ta kare kai daga hare-haren da aka tsara ta hanyar zamantakewa. Ta hanyar aiwatar da tantancewa mai tsauri, ci gaba da sa ido, ingantaccen tantancewa, da kuma ingantattun kayayyakin more rayuwa, al'ummar da ke buɗe hanyar sadarwa za su iya kare ayyuka. Don haka, amfani da kayan aiki kamar Xygeni yana taimakawa wajen kiyaye aminci da ke da mahimmanci ga nasarar yanayin muhalli.

kayan aikin nazarin kayan aikin sca-tools-composition
Fifiko, gyara, da kuma kare haɗarin software ɗinka
Sami Asusunka Kyauta.
Babu katin bashi da ake bukata.

Tabbatar da Haɓaka Software da Isarwarka

tare da Xygeni Product Suite