[爆卦]scm中文是什麼?優點缺點精華區懶人包

雖然這篇scm中文鄉民發文沒有被收入到精華區:在scm中文這個話題中,我們另外找到其它相關的精選爆讚文章

在 scm中文產品中有9篇Facebook貼文,粉絲數超過2,850的網紅矽谷牛的耕田筆記,也在其Facebook貼文中提到, Ref: https://security.googleblog.com/2021/06/introducing-slsa-end-to-end-framework.html 今天要探討的是一個由 Google Blog 於上個月所推廣的軟體安全性框架,該框架名為 SLSA,全名則是 Supply...

 同時也有5部Youtube影片,追蹤數超過68萬的網紅TiffwithMi,也在其Youtube影片中提到,**Use TM45 code for additional ¥45 off! Min. spending of ¥399. Singapore address must be used at checkout. Only applicable from 9-10 Sept 2019 Campa...

scm中文 在 MenClub.hk Instagram 的最讚貼文

2021-05-10 12:00:47

【影視】為Disney+登陸香港鋪路?Disney關閉亞洲區18條頻道 Disney+憑著Marvel Studio、Star Wars、Pixar等強勁內容成為影視串流平台界後起之秀,問世短短16個月就突破1億付費用戶,唔少影迷都十分期待Disney+登陸香港。近日Disney就宣布從10月起將...

scm中文 在 游大東 Instagram 的精選貼文

2020-05-09 05:09:22

【 Artist of the Month ─ 十月之星柯煒林 】 從今開始,專頁頭像每月閃現一粒星。 第二粒星,是 @willallwailam 柯煒林,洋名威爾 ── Will。 雖然只是一年前的事,但到底最初是如何認識柯煒林,我經已忘掉,是因為看到他和郭爾君參演ViuTV的Docudra...

  • scm中文 在 矽谷牛的耕田筆記 Facebook 的最讚貼文

    2021-07-13 08:37:28
    有 61 人按讚

    Ref: https://security.googleblog.com/2021/06/introducing-slsa-end-to-end-framework.html

    今天要探討的是一個由 Google Blog 於上個月所推廣的軟體安全性框架,該框架名為 SLSA,全名則是 Supply Chain Levels for Software Artifacts,中文部分我不知道該怎麼翻譯才可以精準達到意思,所以建議就唸英文就好了。

    該框架的目的是希望於整個軟體生產鏈中能夠進一步的去提升且確保所有產物的完整性(Integrity 這個詞該怎麼翻呢..)。

    文章中用了一個很簡易的流程來清楚的解釋到底何謂 Software Supply Chain 以及整個流程中可能會有什麼問題。

    Software Supply Chain 一個範例譬如
    1. 開發者撰寫程式碼,並且提交到遠方的 SCM Repository
    2. SCM Repo 因為程式碼改變,所以觸發相關的 CI/CD 流程
    3. CI/CD 建置結束後則需要打包整個程式碼,產生最後的 Package.
    4. 產生後的 Packet 則可以正式上場使用

    文章認為上述的流程中有兩個不同類別的安全性問題,分別是
    1. Source Integrity
    2. Build Integrity.

    Source Integrity 這邊主要是針對 Source Code 相關的問題,譬如
    1. 開發者是否有意的故意塞入一些會不懷好意的程式碼到 SCM Repo 內。
    範例: Linux Hypocrite commits, 之前美國某大學研究團隊基於研究嘗試上傳一些不太好的程式碼而影響的討論風波
    2. SCM 的管理平台是否可能被惡意攻擊
    範例: PHP 事件: 之前自架的 PHP Git Server 被攻擊者惡意攻擊並且塞入兩筆不懷好意的 Commit

    而 Build Integrity 本身則是有更多不同的面向,譬如
    1. SCM 觸發 CI/CD 過程是否有可能有問題
    範例: Webmin 事件,攻擊者去修改團隊的建置系統去使用沒有被 SCM 所記錄的修改檔案。
    2. CI/CD 建置系統本身被攻擊
    範例: SolarWinds 事件,攻擊者攻破建置系統去安裝一些軟體來修改整的建置流程
    3. CI/CD 建置過程中引用到錯誤的 Dependency
    4. 攻擊者上傳一些惡意產物到應該只有 CI/CD 系統才可以存取的場所。
    ... 等

    目前來說, SLSA 還處於非常早期階段,經由業界的共識來思考每個領域有什麼好的措施與指引來避免與偵測系統是否被攻破。其最終目標狀態是希望能夠根據環境自動產生出一套可整合到系統中的產物,並且最後可以給出 SLSA 憑證來給平台或是建置後的 Package。

    對 SLSA 這個專案有興趣看看的請參考原始連結,內容不長但是頗有趣的

  • scm中文 在 九把刀 Giddens Ko Facebook 的最讚貼文

    2020-09-26 13:15:09
    有 488 人按讚

    看大銀幕很難得,but看小銀幕也很好
    愛的廣義相對論第二章《迴圈》9/26今晩10pm台灣衛視中文台首播
    明晚9/27台灣電影台9pm播出;
    衛視電影台SCM(香港/新加坡)明晚9:30pm首播

  • scm中文 在 台灣主權和平獨立 Facebook 的最讚貼文

    2020-06-27 08:22:57
    有 12 人按讚


    中國如何滲透外國?

    眾所周知,中國對於台灣的滲透已經到了無孔不入的地步,從政黨、地方社團、宮廟、台商、學校、社區到YouTube、臉書、Line,中國因素的影響力無所不在。

    但是除了台灣之外,中國如何滲透世界?與台灣模式有所不同嗎?

    儘管中國的外交主力放在一線國家如美國、日本與歐盟,但是中國對於所謂的「中等強國」的滲透同樣不遺餘力,其中最著名者要算是澳洲與加拿大兩國。

    市面上因此有了 Clive Hamilton的《無聲的入侵:中國因素在澳洲》,詳細揭露中國如何影響澳洲的政界、文化圈、房地產、農牧業、大學、工會,甚至連小學都不放過,進而形塑澳洲的中國政策。

    現在我們有了第二本關於中國如何滲透與影響加拿大的書籍,是由文達峰(Jonathan Manthorpe)所著的《大熊貓的利爪:中國如何滲透、影響與威嚇加拿大 》(Claws of the Panda: Beijing's Campaign of Influence and Intimidation in Canada),我過去曾經在臉書介紹過本書。

    本書從十九世紀加拿大與中國的關係談起,從淘金鐵路工人到傳教士,從學生基督教運動(Student Christican Movement; SCM)到後來被稱為Mish Kids的成員,成為加拿大駐中國大使,並進入國際事務領域,影響了加拿大的外交政策,更在國際組織成為形塑二戰後西方的中國政策主要力量之一。

    然後談到中國如何對加拿大的商界、媒體、文化界,學界與政界全面滲透,進而影響加拿大的政治發展與中國的政策,例如:

    ・大學越來越依賴全額學費的中國學生,但是有不少學生在選舉中被武器化(weaponization)。

    ・透過各種代理人影響選舉。商界的代理人包括本地大企業、地區商會、貿易協會、商業委員會等,學術界則包括教授與智庫學者,另外還有退休政府官員以及有大量華人的社區領袖。

    ・幾乎所有的中文媒體都已經遭到收買,經常在關鍵時刻批評台灣與香港。

    ・除了WeChat,Facebook和Twitter等傳統社交媒體之外,研究也發現中國共產黨越來越依賴內容農場,假新聞被大量且有系統性的製造與轉發。

    ・中國駐加拿大大使館和領事館成為發布協調行動的機構,包括下令組織「民間」抗議活動,或是對多倫多大學學生會的藏族學生會長Chemi Lhamo 發動攻擊。

    ・利用孔子學院干預學術自由,避免提及新疆,西藏、香港與台灣,讚揚中國成就。

    ・對政府、政黨與相關網站發動網路攻擊。

    長久以來與中國的交往確定了一件事情,中國不會因為嵌入世界的經濟結構而變得更加重視民主與人權,從人治到法治,反而是中國利用財富滲透進國際組織與各國政界,西方不但改變不了中國,反而被中國改變。

    《大熊貓的利爪 》和《無聲的入侵》是值得所有外交人員細讀的兩本好書,也是了解中國滲透外國模式的必備參考。

你可能也想看看

搜尋相關網站