Posted in

Go模块代理劫持风险预警:GOPROXY=direct仍可能中招——教你用go mod verify + sigstore验证签名链

第一章:Go模块代理劫持风险的本 … Go模块代理劫持风险预警:GOPROXY=direct仍可能中招——教你用go mod verify + sigstore验证签名链Read more

Posted in

Go项目go.sum校验失败、replace指向私有fork、proxy缓存污染——二手依赖供应链安全审计的7个关键检查点

第一章:Go模块校验机制与供应链 … Go项目go.sum校验失败、replace指向私有fork、proxy缓存污染——二手依赖供应链安全审计的7个关键检查点Read more

Posted in

Go语言特点之“静态链接”被严重误读:它解决的从来不是部署问题,而是供应链攻击防御(SBOM生成、二进制指纹固化、符号表剥离)——国家级攻防演练验证

第一章:Go语言静态链接的本质与 … Go语言特点之“静态链接”被严重误读:它解决的从来不是部署问题,而是供应链攻击防御(SBOM生成、二进制指纹固化、符号表剥离)——国家级攻防演练验证Read more

Posted in

Go3s语言模块签名与供应链验证机制(SigChain v1.0):每个`.g3smod`文件内置TUF+Cosign双签,镜像篡改检测响应时间<200ms

第一章:Go3s语言模块签名与供 … Go3s语言模块签名与供应链验证机制(SigChain v1.0):每个.g3smod文件内置TUF+Cosign双签,镜像篡改检测响应时间<200msRead more