谷歌和红帽联合Linux基金会开发Sigstore代码签名 为开源软件提供安全验证开源软件让我们的世界变得更加美好,然而开源代码固有弱点是难以确定其来源以及构建方式,这意味着开源软件相对来说很容易受到供应链攻击。 例如此…2021年3月11日 11:5621.27W