Posted in

【Go工具链安全加固包】:防止供应链攻击的5道防线——校验sum.golang.org、锁定go.mod、签名验证全流程

第一章:Go工具链安全加固包的设 … 【Go工具链安全加固包】:防止供应链攻击的5道防线——校验sum.golang.org、锁定go.mod、签名验证全流程Read more

Posted in

Go语言2018.11 module proxy高可用部署(Nginx+Redis缓存+签名验证三层架构,支撑日均2.4亿次请求)

第一章:Go语言2018.11 … Go语言2018.11 module proxy高可用部署(Nginx+Redis缓存+签名验证三层架构,支撑日均2.4亿次请求)Read more

Posted in

Go模块签名验证失效真相:不隔离目录=私钥路径暴露=go.sum可被中间人篡改——国密SM2签名实测报告

第一章:Go模块签名验证失效真相 … Go模块签名验证失效真相:不隔离目录=私钥路径暴露=go.sum可被中间人篡改——国密SM2签名实测报告Read more

Posted in

【Go性能调优隐藏入口】:90%开发者忽略的go env GOSUMDB=off风险,以及3个支持SUMDB签名的收录网替代方案

第一章:Go模块校验机制与GOS … 【Go性能调优隐藏入口】:90%开发者忽略的go env GOSUMDB=off风险,以及3个支持SUMDB签名的收录网替代方案Read more