<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проект gittuf развивает систему криптографической защиты репозиториев Git</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/133656.html</link>
    <description>Доступен выпуск проекта gittuf 0.4, развивающего иерархическую систему верификации содержимого репозиториев Git, позволяющую минимизировать риски в ситуации компрометации отдельных разработчиков, имеющих доступ к репозиторию. Gittuf предоставляет дополнительный слой безопасности к Git и набор утилит для управления ключами всех разработчиков, имеющих доступ к репозиторию, и расстановки правил доступа к веткам, тегам и отдельным файлам. Код проекта написан на языке Go и распространяется под лицензией Apache 2.0. Проект находится на стадии активного развития и имеет качество альфа-выпуска, подходящего для экспериментов, но пока не готового для рабочих внедрений...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=61144&lt;br&gt;</description>

<item>
    <title>Проект gittuf развивает систему криптографической защиты реп... (Электрон)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/133656.html#85</link>
    <pubDate>Tue, 14 May 2024 23:56:25 GMT</pubDate>
    <description>В ветке про GPG подписали про разграничение прав. Дополняю: т.к. git является однонаправленным графом, по задумке, надо подписывать теги, которые значит подтверждают более ранние коммиты. Коммиты подписывать по идее незачем (но можно, допустим, слияние веток). См. ответы Линуса.&lt;br&gt;&lt;br&gt;Далее, вместо внедрения нагромаждений в одну репу - раскидывать доступ по репам, а дальше субмодули. Стандартно. Потому я не понимаю gittuf, и что оно должно решить.&lt;br&gt;</description>
</item>

<item>
    <title>Проект gittuf развивает систему криптографической защиты реп... (fuggy)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/133656.html#84</link>
    <pubDate>Tue, 14 May 2024 14:58:30 GMT</pubDate>
    <description>Такое делает или отдельные репозитории и настраивай права как хочешь, привет монорепам. Или серверные хуки и там хоть на ветки, хоть на папки свою логику крути-верти. Это уже доступно и не нужен новый велосипед.&lt;br&gt;У нас вон разработчики не хотят 2FA ключи для Гитхаба заводить, а тут ещё какие-то новые ключи заставляют делать. Не взлетит. Они вон криптовалютные методы двевовидного хеширования использовали, странно что не придумали просто писать коммиты в блокчейн и там уже всё хорошо с защитой от подмены прошлых состояний. Хотя для этого не нужные никакие дополнительные ключи, достаточно подписанных коммитов.&lt;br&gt;</description>
</item>

<item>
    <title>Проект gittuf развивает систему криптографической защиты реп... (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/133656.html#83</link>
    <pubDate>Mon, 13 May 2024 10:30:26 GMT</pubDate>
    <description>Не просто 2FA, а принудительного 2FA, по желанию левой пятки индуса из техподдержки. Разницу осознаешь? &lt;br&gt;</description>
</item>

<item>
    <title>Проект gittuf развивает систему криптографической защиты реп... (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/133656.html#78</link>
    <pubDate>Mon, 13 May 2024 06:03:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt; из нашего сообщества.&lt;br&gt;&amp;gt; 80&#037; кода в ядро пишут корпы, так что если вы свалите из &lt;br&gt;&amp;gt; их опенсорс сообщества, то это вообще никто не заметит.&lt;br&gt;&amp;gt; Так что невелика потеря) &lt;br&gt;&lt;br&gt;Майкрософт скупая скайп тоже как-то так думал. За несколько лет изгадил до состояния когда на юзера с скайпом в профайле смотрят как на любителя аськи примерно. Сложное это дело - рулить то что тебе не принадлежит и в чем ты не копенгаген.&lt;br&gt;</description>
</item>

<item>
    <title>Проект gittuf развивает систему криптографической защиты реп... (Майкрософт Корп)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/133656.html#77</link>
    <pubDate>Mon, 13 May 2024 00:48:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Точно не скажу, вроде бы либо 50+, либо 200+.&lt;br&gt;&amp;gt; имею проект с 1.2к звёзд, никто паспорт не просил.&lt;br&gt;&lt;br&gt;Это не ваша заслуга - а наша недоработка!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проект gittuf развивает систему криптографической защиты реп... (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/133656.html#76</link>
    <pubDate>Mon, 13 May 2024 00:46:31 GMT</pubDate>
    <description>&amp;gt; Современный браузер без JS практически не работает, почему майкрософта должны беспокоить &lt;br&gt;&amp;gt; проблемы девиантов?&lt;br&gt;&lt;br&gt;Я тоже так подумал - и теперь даже не смогу вспомнить кренделя на гитхаб. Но это проблемы майкрософта (отток юзерей и перенос активности на другие площадки). А у меня есть куча проектов которыми я могу заняться и без облизывания ботинок той манагерской швали.&lt;br&gt;&lt;br&gt;Давай я тебе секрет открою? Одного меня оказалось достаточно чтобы стриггерить ломовую активность в аж 4 разных проектах. Я честно говоря случайно это, но - это работает. И не, нам не нужны мудасофты. А вы там и ублажайте из на тему supply chains если оно вам надо. А я не подписывался senpai&apos;ем работать, еще и задарма к тому же.&lt;br&gt;&lt;br&gt;&amp;gt; У меня проц 13 летней давности (мидл) и ничего не тормозит &lt;br&gt;&amp;gt; не понимаю на каком унитазе нужно гитхаб запускать, чтобы получить такой результат&lt;br&gt;&lt;br&gt;На виртуалке мля. Не думали же вы что я буду на основном компе эту помойку открывать и тем более отдам ей ВСЕ ресурсы? Какая-нить gitea и даже уже сцуко гитлаб </description>
</item>

<item>
    <title>Проект gittuf развивает систему криптографической защиты реп... (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/133656.html#75</link>
    <pubDate>Mon, 13 May 2024 00:33:49 GMT</pubDate>
    <description>&amp;gt;&amp;gt; irc &lt;br&gt;&amp;gt; Это тот дидовый в-сер который без костылей не может даже историю хранить? &lt;br&gt;&lt;br&gt;Телегу блин юзай, ага. Только вот я что-то не припомиаю желающих искать в истории чата - особенно за многие годы - ибо результат помойный.&lt;br&gt;&lt;br&gt;Да и желающих вечно хранить историю интенсивных чатов я так то не припоминаю. Эта блажь обычно только на своих мощностях. Для пары ирц каналов даже реально. А если так для всех и навечно сделать, да еще картиночки всякие и смайлики - очень скоро терабайты спама владельцев серверов начнут напрягать по линии TCO :).&lt;br&gt;&lt;br&gt;И собссно - а какие чаты это нормально делают? Как ни посмотришь на якобы альтернативы так они IRC сливают в интенсивном реалтайм чате вдрызг. А через полдня - не, уже не то.&lt;br&gt; &lt;br&gt;&amp;gt; В котором нужно сидеть и пялиться в окно, чтобы не пропустить ответ? &lt;br&gt;&amp;gt; Или разворачиать свой баунсер.&lt;br&gt;&lt;br&gt;Так там обычно вопросы которые актуальны - сейчас. А универсальные ответы на все оказии лучше в какой-нибудь вике искать. С рубрикацией, 3 страницами технических деталей и проч.&lt;br&gt;&lt;br&gt;&amp;gt; lkml </description>
</item>

<item>
    <title>Проект gittuf развивает систему криптографической защиты реп... (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/133656.html#74</link>
    <pubDate>Mon, 13 May 2024 00:24:33 GMT</pubDate>
    <description>&amp;gt; Саванна - фигня полная для фриков.&lt;br&gt;&lt;br&gt;Кроме нее есть sh.ht, codeberg, notabug - и их лаги в час пик намекают что гитхаб таки достал довольно много народа, который сбеэал туда. Мне вот прям ща некто прислал линк - на свои комиты в codeberg. Пока ты тут полируешь ботинки майкрософту языком, мерзость какая.&lt;br&gt;&lt;br&gt;&amp;gt; IRC больше мёртв, списки рассылки как и форумы - сильно для олдфагов. &lt;br&gt;&lt;br&gt;Наверное именно поэтому у меня сегодня бошка трещит - от меня сегодня что-то хотели в 4 проектах и просто рвали на части. В этом самом ирц. Может, просто, не у всех предпочтения сводятся к целованию грязных корп ботинок в ущерб себе? А у тебя - тадам - подобралось окружение из тебе подобных бесхребетников &quot;просто зарабатывающих деньги&quot; в софтострое.&lt;br&gt;&lt;br&gt;&amp;gt; Когда дело доходит до совместной разработки то формат гитхуба это самое оно.&lt;br&gt;&lt;br&gt;Может буковка пропущена и там &quot;овно&quot; имелось в виду? Там сейчас даже клон репы сделать 50/50 пля, сервак норовит спихнуть на более-менее крупной репе по таймауту и комитеры воют. CI порезали и вон там го</description>
</item>

<item>
    <title>Проект gittuf развивает систему криптографической защиты реп... (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/133656.html#73</link>
    <pubDate>Mon, 13 May 2024 00:04:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Microsoft has a magic power to make a big smelly shit from everything MS touches.&lt;br&gt;&amp;gt;&amp;gt; Skype was a good - wasted. Nokia was good - wasted. Wordpad was a good - wasted.&lt;br&gt;&amp;gt;&amp;gt; Github was a good... till MS touched it.&lt;br&gt;&amp;gt; https://github.com/orgs/community/discussions/13130#discussioncomment-7093405 &lt;br&gt;&lt;br&gt;Спасибо за расстановку точек над i - только я об этом догадываюсь уже более 10 лет к ряду, достаточно плотно попартнерил с ними чтобы узнать что их менеджмент не только поставит в позу, но и предложит вазелин купить за свой счет. Майкрософт всегда так работал - делая из своих проблем чужие. Наглость конечно второе счастье - но в какой-то момент рвач все же - зарывается.&lt;br&gt;</description>
</item>

</channel>
</rss>
