Software supply chain security ibaluleke kakhulu ekusebenzeni nasekukhuselekeni kwayo yonke isoftware yanamhlanje. Nangona kunjalo, ngokukhula ngokukhawuleza kophuhliso lwesoftware kwiGitHub, kukho ukwanda komngcipheko wokufakwa kwe-malware. Inokubangela ubusela bedatha, umonakalo wenkqubo, kunye nomonakalo wegama. Siza kuhlola iingozi zayo kwikhonkco lobonelelo lwesoftware, ngakumbi kwiGitHub, kunye neendlela zokufumanisa kunye nokunciphisa ezinokusetyenziswa ukuthintela oku.
Ukuqonda ukuNgenwa kweMalware kwiCandelo lokuNikezelwa kweSoftware
Ukufakwa kwe-malware kubhekisa ekufakweni okungagunyaziswanga kwe ikhowudi enobungozi okanye isoftware kwiinkqubo zesoftware ezisemthethweni. Oku kudla ngokwenziwa ngokufaka i-malware kwiindawo ezivulekileyo ezisetyenziswa ngabaphuhlisi ukwakha usetyenziso lwabo. Ukufakwa kwe-malware kunokwenzeka ngeendlela ezahlukeneyo, kuquka nomatshini osulelekileyo, imidiya esulelekileyo, okanye iinkqubo zenethiwekhi ezisengozini. Nangona kunjalo, kubalulekile ukuqaphela ukuba akusoloko kwenziwa ngabom, njengoko kunokubangelwa kukuhlaselwa kwecandelo lesithathu elisetyenziswa kuphuhliso lwesoftware.
Iziphumo zokufakwa kwe-malware zinokuba nzima kakhulu. Ukubiwa kwedatha kunokukhokelela ekubiweni kolwazi oluchongiweyo lomntu, idatha eyimfihlo yenkampani, kunye nolunye ulwazi oluyimfihlo. Ukonakala kwenkqubo kunokukhokelela ekungasebenzini kwexesha kunye nokulahleka kokuqhubeka kweshishini. Ukonakala kodumo kunokonakalisa ukuthembana abasebenzisi kunye nabachaphazelekayo abanako kwinkampani, okukhokelela ekulahlekelweni kweshishini kunye nomonakalo wexesha elide kuphawu.
Inaliti kwiGitHub
I-GitHub liqonga elikwi-intanethi elivumela abaphuhlisi ukuba basebenzisane ekuphuhliseni isoftware. I-GitHub igcina izigidi zee-software repository, kuquka nezo zeenkampani ezidumileyo ezifana neMicrosoft, IBM, kunye neGoogle. Ukufakwa kwe-malware kwi-GitHub kunokwenzeka ngeendlela ezahlukeneyo, kuquka nokusebenzisa ikhowudi enobungozi okanye ii-repository.
Ngo-2018, i-malware ye-"Octopus Scanner" yafunyanwa kwi GitHub. Ijolise kubaphuhlisi abasebenzisa i-Apache NetBeans Java Integrated Development Environment (IDE), kwaye yakuba ifakiwe, ingasetyenziselwa ukufaka i-malware kwiiprojekthi zeJava ezisemthethweni. Omnye umzekelo luhlaselo lweMagecart luka-2019, olwalujolise kwiiwebhusayithi ze-e-commerce ezisekelwe kwiMagento ngokusebenzisa ukuxhomekeka komntu wesithathu okwakunekhowudi enobungozi.
Ukufumanisa i-Malware Injection kwiGitHub
Ukufumanisa ukufakwa kwe-malware kwiGitHub kubalulekile ekuthinteleni ukusasazeka kwe-malware. Ukongeza, iindlela zokufumanisa zinokusetyenziswa ukuchonga ubuthathaka obunokubakho kunye nokwazisa abaphuhlisi ngayo nayiphi na imisebenzi engaqhelekanga.
Enye indlela yokufumanisa kukujonga imisebenzi engaqhelekanga, efana notshintsho lwekhowudi olungahambelaniyo nenkqubo eqhelekileyo yophuhliso. Ukuhlolwa rhoqo kwekhowudi kubalulekile ekuchongeni ubuthathaka obunokubakho obunokusetyenziswa ekufakweni kwe-malware.
Ukunciphisa Umngcipheko Wokujova kwiGitHub
Iindlela zokunciphisa ingasetyenziselwa ukunciphisa umngcipheko wokufakwa kwe-malware kwiGitHub. Umzekelo, ukusebenzisa ulawulo lokhuseleko olufana nokuqinisekiswa kwezinto ezimbini kunokunciphisa umngcipheko wokufikelela okungagunyaziswanga kwiindawo zokugcina iGitHub. Izixhobo zokhuseleko zinokusetyenziselwa ukubona nokunciphisa umngcipheko wokufakwa kwe-malware kwiGitHub, kubandakanya izilumkiso zokhuseleko zeGitHub kunye neXygeni.
Enye indlela ebalulekileyo yokunciphisa le ngxaki kukufundisa. Amaqela kufuneka afundiswe ngeengozi zokufakwa kwe-malware kunye nokubaluleka kokhuseleko kwikhonkco lokubonelela ngesoftware. Oku kuquka uqeqesho oluqhelekileyo lokuchonga nokuthintela ukufakwa kwe-malware.
Ukuthintela ukuNgenwa kweMalware kwiGitHub
Iindlela zokuthintela zezona ndlela zisebenzayo zokunciphisa umngcipheko wokufakwa kwe-malware kwiGitHub. Umzekelo, ukunciphisa ukufikelela kwiindawo zokugcina iGitHub kwabo bayidingayo kuphela nokuqinisekisa ukuba amalungu eqela aneemvume ezifunekayo kuphela kunokunciphisa umngcipheko wokungagunyaziswa.
isiphelo
Ukufakwa kwe-malware kwikhonkco lokubonelela ngesoftware kuyingozi enkulu kukhuseleko nokhuseleko lwesoftware. Njengenye yeeplatifomu ezinkulu zophuhliso lwesoftware kwihlabathi, iGitHub ayikhuselekanga kolu loyiko. Ukufakwa kwe-malware kunokuba nemiphumo emibi kwiinkampani kunye nabachaphazelekayo, kubandakanya ukubiwa kwedatha, ukonakala kwenkqubo, kunye nomonakalo obangelwe ludumo.
Ngombulelo, iindlela ezininzi zokuchonga, ukunciphisa, kunye nokuthintela ziyafumaneka ukunceda ukunciphisa umngcipheko wokufakwa kwe-malware kwiGitHub. Oku kuquka ukujonga imisebenzi engaqhelekanga, ukwenza uphononongo lwekhowudi rhoqo, ukusebenzisa ulawulo lokhuseleko, ukusebenzisa izixhobo zokhuseleko, kunye nokufundisa amaqela ngokubaluleka kokhuseleko kwikhonkco lokubonelela ngesoftware.
Kubalulekile ukuba iinkampani zithathe le mingcipheko nzulu kwaye zityale imali kumanyathelo afanelekileyo okhuseleko ukukhusela uthotho lwazo lwesoftware. Oku kunceda ukukhusela ishishini kwingozi enokubakho kwaye kwakha ukuthembana nabathengi balo kunye nabachaphazelekayo.
Ngokusebenzisa ezi ndlela, iinkampani zinokunceda ekunciphiseni umngcipheko wokufakwa kwe-malware kwaye zenze uthotho lwesoftware olukhuselekileyo nolukhuselekileyo. Ekugqibeleni, ukhuseleko lwesoftware lubalulekile ekusebenzeni nasekukhuselekeni kwayo yonke isoftware yanamhlanje, kwaye kuxhomekeke kubaphuhlisi, amashishini, kunye nabanye abachaphazelekayo ukuthatha amanyathelo afunekayo ukuyigcina ikhuselekile.




