黄色网站入口国产美女,精品国产欧美另类一区,国产一区二区美女自慰,日日摸夜夜添无码国产

選擇你喜歡的標(biāo)簽
我們會(huì)為你匹配適合你的網(wǎng)址導(dǎo)航

    確認(rèn) 跳過(guò)

    跳過(guò)將刪除所有初始化信息

    您的位置:0XUCN > 資訊 > 動(dòng)態(tài)
    新聞分類

    GitHub新規(guī):可托管用于安全研究的漏洞和惡意程序代碼

    動(dòng)態(tài) PRO 作者:孔秀 2021-06-07 14:51

    1 個(gè)月前,GitHub 開(kāi)始和社區(qū)討論對(duì)安全研究、惡意軟件和漏洞相關(guān)政策的調(diào)整,目的是啟用、歡迎和鼓勵(lì) GitHub 上雙重用途安全研究和合作。這個(gè)討論得到了安全研究社區(qū)、項(xiàng)目維護(hù)者和開(kāi)發(fā)者的廣泛支持,他們通過(guò) pull request(PR)分享了反饋意見(jiàn),并針對(duì)這個(gè)主題進(jìn)行了深入的探討。

    GitHub 根據(jù)社區(qū)的反饋意見(jiàn),對(duì)政策進(jìn)行了一些關(guān)鍵性變化:

    ● 明確允許雙重用途的安全技術(shù)和與研究漏洞、惡意軟件和漏洞有關(guān)的內(nèi)容。
    GitHub 表示許多安全研究項(xiàng)目是雙重用途的,并且對(duì)安全社區(qū)廣泛有益。我們假定這些項(xiàng)目有積極的意圖,并用于促進(jìn)和推動(dòng)整個(gè)生態(tài)系統(tǒng)的改進(jìn)。這一變化修改了之前可能被誤解為對(duì)雙重用途項(xiàng)目有敵意的寬泛語(yǔ)言,澄清了這類項(xiàng)目是受歡迎的。
    ● 明確 GitHub 的相關(guān)措施
    如果發(fā)現(xiàn)利用 GitHub 平臺(tái)進(jìn)行漏洞或惡意軟件內(nèi)容交付網(wǎng)絡(luò)(CDN)的攻擊,GitHub 明確了如何以及何時(shí)中止這些行為。Github 不允許使用該平臺(tái)來(lái)直接支持造成技術(shù)損害的非法攻擊,我們進(jìn)一步將其定義為過(guò)度消耗資源、物理?yè)p壞、停機(jī)、拒絕服務(wù)或數(shù)據(jù)丟失。
    ● 有上訴和恢復(fù)程序
    GitHub 允許用戶對(duì)限制其內(nèi)容或賬戶訪問(wèn)的決定提出上訴。這在安全研究方面尤其重要,所以我們已經(jīng)非常清楚和直接地指出,受影響的用戶可以對(duì)針對(duì)其內(nèi)容采取的行動(dòng)提出上訴。
    ● 相關(guān)建議
    GitHub 提出了一種方法,讓各方在向GitHub報(bào)告濫用行為之前可以解決爭(zhēng)端。這以建議的形式出現(xiàn),即利用項(xiàng)目的可選SECURITY.md文件來(lái)提供聯(lián)系信息以解決濫用報(bào)告。這樣可以鼓勵(lì)社區(qū)成員直接與項(xiàng)目維護(hù)者解決沖突,而不需要正式的 GitHub 濫用報(bào)告。


    0XU.CN

    [超站]友情鏈接:

    四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
    關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/

    圖庫(kù)
    公眾號(hào) 關(guān)注網(wǎng)絡(luò)尖刀微信公眾號(hào)
    隨時(shí)掌握互聯(lián)網(wǎng)精彩
    贊助鏈接