a Fundación Linux ha lanzado un servicio gratuito que los desarrolladores de software pueden utilizar para firmar digitalmente sus versiones y otros appliance de software. El proyecto pretende reforzar la seguridad y la capacidad de auditoría de la cadena de suministro de software de código abierto, que se ha enfrentado a un número de ataques sin precedentes en los últimos años. Puede ver más sobre las 5 razones de usar Linux en este video.
El código del nuevo servicio, denominado sigstore, se ha desarrollado en colaboración con Google, Red Hat y la Universidad de Purdue, y será mantenido por la comunidad en el futuro. Todas las firmas y eventos de firma se almacenarán en un registro público a prueba de manipulaciones que podrá ser supervisado para descubrir posibles abusos. Más sobre FOSS o Software Libre de Código Abierto.
- Visto: 5769
