Posted in

Go 1.16 vendoring弃用后,你的Go代理服务器是否仍在返回伪造sum.db?——2021年Go module校验机制攻防推演

第一章:Go 1.16 vend … Go 1.16 vendoring弃用后,你的Go代理服务器是否仍在返回伪造sum.db?——2021年Go module校验机制攻防推演Read more

Posted in

你的Go module checksum正在失效?——sum.golang.org中断应急方案、私有校验服务器搭建与go mod verify深度控制

第一章:Go module ch … 你的Go module checksum正在失效?——sum.golang.org中断应急方案、私有校验服务器搭建与go mod verify深度控制Read more

Posted in

Go build cache污染静默故障:go build -a无效?——GOCACHE哈希算法变更、module checksum漂移、vendor校验绕过全链路追踪

第一章:Go build cac … Go build cache污染静默故障:go build -a无效?——GOCACHE哈希算法变更、module checksum漂移、vendor校验绕过全链路追踪Read more

Posted in

【Go工具链安全基线】:企业级Go开发环境必须启用的6项强制策略(含go env校验、module checksum验证、代理镜像审计)

第一章:Go工具链安全基线的核心 … 【Go工具链安全基线】:企业级Go开发环境必须启用的6项强制策略(含go env校验、module checksum验证、代理镜像审计)Read more

Posted in

Go构建速度慢的真相:go build -a -ldflags=”-s -w”只是表象,真正瓶颈在GOPATH缓存污染与module checksum校验链

第一章:Go语言开发难嘛 Go语 … Go构建速度慢的真相:go build -a -ldflags=”-s -w”只是表象,真正瓶颈在GOPATH缓存污染与module checksum校验链Read more

Posted in

Go语言教程下载必须核验的4项硬指标:Go版本支持声明、Go Module校验签名、CVE漏洞修复记录、单元测试覆盖率≥85%证明

第一章:Go语言教程下载必须核验 … Go语言教程下载必须核验的4项硬指标:Go版本支持声明、Go Module校验签名、CVE漏洞修复记录、单元测试覆盖率≥85%证明Read more