[爆卦]repo中文是什麼?優點缺點精華區懶人包

雖然這篇repo中文鄉民發文沒有被收入到精華區:在repo中文這個話題中,我們另外找到其它相關的精選爆讚文章

在 repo中文產品中有17篇Facebook貼文,粉絲數超過2,850的網紅矽谷牛的耕田筆記,也在其Facebook貼文中提到, Ref: https://security.googleblog.com/2021/06/introducing-slsa-end-to-end-framework.html 今天要探討的是一個由 Google Blog 於上個月所推廣的軟體安全性框架,該框架名為 SLSA,全名則是 Supply...

 同時也有1部Youtube影片,追蹤數超過16萬的網紅Edwin H.,也在其Youtube影片中提到,Helloo我係Edwin,有野問就留言啦! Subscribe! https://www.youtube.com/user/wing912930?sub_confirmation=1 Follow my instagram! https://www.instagram.com/edwinghui/...

repo中文 在 ?????? Instagram 的精選貼文

2020-05-01 07:56:23

「 夏が終わった。🍃」 🧡💛💚💙💜🖤 GR8ESTin台湾 最高の気分、最高の時間、最高のライブでした◡̈⃝ 台湾讚!୧(⑅˃◡˂⑅)୨ エイトの皆様、一緒に行ったお友達、現地で会えたお友達、とーっても楽しい2日間でした♩ 公演中も公演以外でもいろいろなことがあって楽しくて幸せです♡ · · 定番小...

repo中文 在 なつみ Instagram 的最佳貼文

2020-05-03 05:46:55

· 4/21-4/22 福岡公演も1週間経ちました。 私は4/22の昼公演を参戦しました! お席はまさかの神席だった!! アリーナではなくスタンドだったけど なんと2列目!!! ほぼアリーナと変わんなかった😭✨ NEWSのコンサートでこんな近い席で観れるのは 初めてだった😭😭💕 もう近すぎて始まる前...

  • repo中文 在 矽谷牛的耕田筆記 Facebook 的精選貼文

    2021-07-13 08:37:28
    有 61 人按讚

    Ref: https://security.googleblog.com/2021/06/introducing-slsa-end-to-end-framework.html

    今天要探討的是一個由 Google Blog 於上個月所推廣的軟體安全性框架,該框架名為 SLSA,全名則是 Supply Chain Levels for Software Artifacts,中文部分我不知道該怎麼翻譯才可以精準達到意思,所以建議就唸英文就好了。

    該框架的目的是希望於整個軟體生產鏈中能夠進一步的去提升且確保所有產物的完整性(Integrity 這個詞該怎麼翻呢..)。

    文章中用了一個很簡易的流程來清楚的解釋到底何謂 Software Supply Chain 以及整個流程中可能會有什麼問題。

    Software Supply Chain 一個範例譬如
    1. 開發者撰寫程式碼,並且提交到遠方的 SCM Repository
    2. SCM Repo 因為程式碼改變,所以觸發相關的 CI/CD 流程
    3. CI/CD 建置結束後則需要打包整個程式碼,產生最後的 Package.
    4. 產生後的 Packet 則可以正式上場使用

    文章認為上述的流程中有兩個不同類別的安全性問題,分別是
    1. Source Integrity
    2. Build Integrity.

    Source Integrity 這邊主要是針對 Source Code 相關的問題,譬如
    1. 開發者是否有意的故意塞入一些會不懷好意的程式碼到 SCM Repo 內。
    範例: Linux Hypocrite commits, 之前美國某大學研究團隊基於研究嘗試上傳一些不太好的程式碼而影響的討論風波
    2. SCM 的管理平台是否可能被惡意攻擊
    範例: PHP 事件: 之前自架的 PHP Git Server 被攻擊者惡意攻擊並且塞入兩筆不懷好意的 Commit

    而 Build Integrity 本身則是有更多不同的面向,譬如
    1. SCM 觸發 CI/CD 過程是否有可能有問題
    範例: Webmin 事件,攻擊者去修改團隊的建置系統去使用沒有被 SCM 所記錄的修改檔案。
    2. CI/CD 建置系統本身被攻擊
    範例: SolarWinds 事件,攻擊者攻破建置系統去安裝一些軟體來修改整的建置流程
    3. CI/CD 建置過程中引用到錯誤的 Dependency
    4. 攻擊者上傳一些惡意產物到應該只有 CI/CD 系統才可以存取的場所。
    ... 等

    目前來說, SLSA 還處於非常早期階段,經由業界的共識來思考每個領域有什麼好的措施與指引來避免與偵測系統是否被攻破。其最終目標狀態是希望能夠根據環境自動產生出一套可整合到系統中的產物,並且最後可以給出 SLSA 憑證來給平台或是建置後的 Package。

    對 SLSA 這個專案有興趣看看的請參考原始連結,內容不長但是頗有趣的

  • repo中文 在 純靠北工程師 Facebook 的最佳貼文

    2021-02-10 17:28:02
    有 156 人按讚

    #純靠北工程師4hw
    ----------
    replied to #純靠北工程師4gz

    大部分的程式語言處處英文,大部分的內建 / 外部函式庫文件亦是由英文寫成。程式學習之路肯定會需要英文,就算英文再不好的人,程式學久了,英文都會有所長進。

    此外,Udemy 或 Codecademy 看不懂,幹嘛不去看對岸的 CSDN、知乎或內容農場?幹嘛不去用易語言或是中文化的 Scratch?在這討拍一點都不能讓你的程式和英文能力有所長進,只會讓你永遠被禁錮在你的同溫層。
    ----------
    🗳️ [群眾審核] https://kaobei.engineer/cards/review
    👉 [GitHub Repo] https://github.com/init-engineer/init.engineer
    📢 [匿名發文] https://kaobei.engineer/cards/create
    🥙 [全平台留言] https://kaobei.engineer/cards/show/5828

  • repo中文 在 純靠北工程師 Facebook 的精選貼文

    2021-02-06 13:51:31
    有 237 人按讚

    #純靠北工程師4gz
    ----------
    每次在網路上問學習資源,總是一堆人回答UDEMY

    啊UDEMY中文課程就這麼少,當我英文很好嗎?

    有沒有哪個大神是英文很爛但是業界公認強者的,可以讓我在這寫程式這條路不孤單呢?

    英文爛的工程師路過~~
    ----------
    🗳️ [群眾審核] https://kaobei.engineer/cards/review
    👉 [GitHub Repo] https://github.com/init-engineer/init.engineer
    📢 [匿名發文] https://kaobei.engineer/cards/create
    🥙 [全平台留言] https://kaobei.engineer/cards/show/5795

你可能也想看看

搜尋相關網站