ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

GopherCon 2025: The Code You Reviewed is Not the Code You Built - Jess McClintock

Автор: Gopher Academy

Загружено: 2025-12-29

Просмотров: 941

Описание: Ken Thompson's "Reflections on trusting trust" highlights the potential disparity between source code and the final built product, cautioning developers to question their trust model right down to the compiler itself. This principle is crucial when dealing with intricate trust models, as code reviews alone can not provide sufficient assurance in the behaviors of the build artifact.

Earlier this year, a malicious typosquat of the boltdb package was identified on the Go module proxy. There were several things of note about this typosquat, most prominent being the way that the attackers modified the git tags to obfuscate the malicious behavior. Even a security-minded developer who reviewed the code present on GitHub could have been tricked into using this package. In a sense, there were two levels of deception used to ship this code - the typosquat itself and the decoy code present on GitHub. This attack exposes the real-world practicality of deceiving traditional source reviews, threatening the foundation of open source consumption.

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
GopherCon 2025: The Code You Reviewed is Not the Code You Built - Jess McClintock

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Ситуация с курсором

Ситуация с курсором

GopherCon 2025: Go Plays Nice With Your Computer - Race Detection and Freedom! - Raghav Roy

GopherCon 2025: Go Plays Nice With Your Computer - Race Detection and Freedom! - Raghav Roy

Сохраняйте секреты вне кода с помощью плагина HCP Vault Radar для VSCode.

Сохраняйте секреты вне кода с помощью плагина HCP Vault Radar для VSCode.

Введение в MCP | Протокол MCP - 01

Введение в MCP | Протокол MCP - 01

Надоели файлы? Вот, пожалуйста, сокеты • C • Live coding

Надоели файлы? Вот, пожалуйста, сокеты • C • Live coding

Я ВЗЛОМАЛ САЙТ Максима Галкина

Я ВЗЛОМАЛ САЙТ Максима Галкина

Cursor 2026 - лучшие практики разработки с агентами

Cursor 2026 - лучшие практики разработки с агентами

Автоматизация кодинга с AI: AI Factory - новый уровень качества

Автоматизация кодинга с AI: AI Factory - новый уровень качества

Всего 40 строк кода

Всего 40 строк кода

Томпсон рассказывает, как он разработал язык Go в Google.

Томпсон рассказывает, как он разработал язык Go в Google.

GopherCon 2025: Understanding Escape Analysis to Speed Up Your Code - Bill Kennedy

GopherCon 2025: Understanding Escape Analysis to Speed Up Your Code - Bill Kennedy

OpenClaw: чит-код для продуктивности или подарок хакерам?

OpenClaw: чит-код для продуктивности или подарок хакерам?

GopherCon 2025: Porting the TypeScript Compiler to Go for a 10x Speedup V2 - Jake Bailey

GopherCon 2025: Porting the TypeScript Compiler to Go for a 10x Speedup V2 - Jake Bailey

Автоматизация взлома оборудования с помощью кода Клода

Автоматизация взлома оборудования с помощью кода Клода

GopherCon 2025: Strategies for Auto-Instrumenting Go Applications Without Code Changes - Hannah Kim

GopherCon 2025: Strategies for Auto-Instrumenting Go Applications Without Code Changes - Hannah Kim

The World's Most Important Machine

The World's Most Important Machine

Си — Язык Программирования, Без Которого Не Было бы Linux, Windows и JS

Си — Язык Программирования, Без Которого Не Было бы Linux, Windows и JS

История C# и TypeScript с Андерсом Хейлсбергом | GitHub

История C# и TypeScript с Андерсом Хейлсбергом | GitHub

GopherCon 2025: Supercharging ML Pipelines with Go - Vaidehi Thete

GopherCon 2025: Supercharging ML Pipelines with Go - Vaidehi Thete

Qwen3-coder-next -- НОВЫЙ ТОП ИИ ЛОКАЛЬНО, БЕСПЛАТНО И БЕЗЛИМИТНО! CLI, сравнение кодинг агентов

Qwen3-coder-next -- НОВЫЙ ТОП ИИ ЛОКАЛЬНО, БЕСПЛАТНО И БЕЗЛИМИТНО! CLI, сравнение кодинг агентов

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]