「白嫖」開源的後果就是供應鏈攻擊麼?| 編碼人聲
「編碼人聲」是由「RTE 開發者社群」策劃的一檔播客節目,關注行業發展變革、開發者職涯發展、技術突破以及創業創新,由開發者來分享開發者眼中的工作與生活。
面對網路安全威脅日益嚴重的今天,軟體供應鏈安全已經成為開發者領域無法避免的焦點。從令人瞠目的 Apache Log4j 事件,到最新曝出的 xz 後門事故,我們看到的是一個前所未有的挑戰,即使是日常工作中廣泛使用的工具,比如 Xcode,都可能悄然變成攻擊者的跳板。
在本期節目中,我們將帶您深入探索軟體供應鏈攻擊背後的故事,詳細解析這些事件背後的技術原理以及潛藏的安全隱患。我們將一同探討,在當前日益複雜的軟體生態系統中,我們該如何強化軟體的安全防護,確保我們的程式碼不僅執行高效,同時也更加安全可靠。
而當引入開源庫已經成為開發者們的必然選擇時,開源世界又是如何在這個挑戰下嘗試保持安全、活力和信任間的平衡呢?我們特地邀請了相關領域的專家嘉賓,他們將從開源社群的角度分享他們在這場安全之戰中所做出的努力。
本期主播與嘉賓
- 姜寧:Apache 軟體基金會 2022、2023、2024 年年度董事,播客【ALC Beijing】主理人
- 楊牧天:北京中科微瀾科技有限公司 CEO,開放原子開源基金會開源安全委員會安全平臺工作組組長
- 白宦成:開發者生態顧問,資深技術專家,阿里雲 MVP,Linux 中國開發組組長,是多個開源軟體專案的作者或管理者
- 朱峰:「津津樂道播客網路」創始人,產品及技術專家。
製作團隊
後期 / 卷圈
監製 / 姝琦
產品統籌 / bobo
聯合制作 / RTE 開發者社群
錄音間 / 聲湃軒北京站
關於「編碼人聲」
「編碼人聲」是由「RTE 開發者社群」策劃的一檔播客節目,關注行業發展變革、開發者職涯發展、技術突破以及創業創新,由開發者來分享開發者眼中的工作與生活。
錄製嘉賓覆蓋信通院 & 科委專家、國內外資深投資人、VR/AR & 虛擬人 & AIGC 等新興技術領域頭部創業者、一線網紅 & 硬核開發者、跨界畫家 & 作家 & 釀酒師等。
RTE 開發者社群是聚焦實時互動領域的中立開發者社群。不止於純粹的技術交流,我們相信開發者具備更加豐盈的個體價值。行業發展變革、開發者職涯發展、技術創業創新資源,我們將陪跑開發者,共享、共建、共成長。
社群於 2023 年底正式啟動了「主理人 + 工作組」的運營機制,並確認了社群的 3 位聯合主理人 ——
· 零一萬物 01.AI 開源負責人 @ 林旅強 Richard
· FreeSWITCH 中文社群創始人 @ 杜金房
· 小紅書音影片架構負責人 @ 陳靖
本節目由津津樂道播客網路與 RTE 開發者社群聯合制作播出。
相關文章
- 為什麼必須防止供應鏈攻擊?
- SolarWinds供應鏈攻擊事件分析事件
- 供應鏈攻擊是什麼?應該如何處理?
- 1.5TB航空供應商資料洩露背後,竟是供應鏈攻擊的持續“加碼”?
- 構建安全程式碼 防止供應鏈攻擊
- 利用可信的IT供應鏈供應商作為切入點 黑客逐漸瞄準供應鏈攻擊黑客
- 今年供應鏈攻擊增加了600%以上
- 供應鏈攻擊和關鍵基礎設施
- 供應鏈攻擊呈上升趨勢的5個原因
- 安全行業中供應鏈攻擊是什麼?有哪些型別?行業型別
- 白嫖GitHub Action實現開源專案CICDGithub
- 2021 年軟體供應鏈狀況報告發布:開源需求增長73%,開源攻擊“暴漲” 650%
- 5 種方法,教你如何防禦供應鏈網路攻擊
- 下一代供應鏈攻擊需要新的安全策略
- MTCNN教學+程式碼白嫖CNN
- Sonatype:2020年軟體供應鏈狀況 下一代開源網路攻擊增長430%
- 洞見RSA 2021|備受熱捧的“供應鏈攻擊”如何防禦?
- 再談“開源軟體供應鏈安全”
- 【供應鏈】供應鏈的底牌
- 年輕人不講武德,竟然想白嫖我的開發神器
- 保護開原始碼供應鏈或可有助於防止下一次大型網路攻擊原始碼
- 【乾貨】什麼是供應鏈?供應鏈管理的常識
- 蘋果開發者申請鄧白氏編碼教程蘋果
- 什麼是重放攻擊與中間人攻擊?
- 聚合供應鏈系統開發方案(供應商鏈)
- 白嫖伺服器伺服器
- 攻擊JavaWeb應用[4]-SQL隱碼攻擊[2]JavaWebSQL
- 攻擊JavaWeb應用[3]-SQL隱碼攻擊[1]JavaWebSQL
- 供應鏈競爭的背後:全鏈協同
- 什麼是中間人攻擊?如何抵禦中間人攻擊?
- OpenSSF 和 Linux 基金會出席白宮峰會:開源軟體供應鏈安全議題成焦點Linux
- 聚合供應鏈供貨平臺系統開發案例介紹丨聚合供應鏈APP開發原始碼設計APP原始碼
- 白嫖github page服務,部署優雅的個人簡歷Github
- 網路攻擊中超過一半的初始感染來自漏洞和脆弱的供應鏈
- Akamai:65.1%的Web應用程式攻擊來自SQL隱碼攻擊AIWebSQL
- 貨源供應鏈管理系統案例
- 白嫖微軟(三)rclone微軟
- Syn Flood攻擊的危害是什麼?Syn Flood攻擊如何應對?