Traur

kami911 képe

Új Rust-alapú eszköz, a Traur, rejtett kockázatokra világít rá az Arch AUR csomagoknál

Egy új, nyílt forráskódú eszköz jelent meg az Arch Linux felhasználók számára Traur néven, amelynek célja az AUR (Arch User Repository) csomagokkal kapcsolatos biztonsági kockázatok jobb átláthatósága. A program Rust nyelven készült, és automatizált bizalmi pontszámokat (trust score) rendel az AUR-csomagokhoz, anélkül hogy bármilyen kódot futtatna.

Ez különösen aktuális fejlesztés, tekintve hogy az elmúlt évben több AUR-csomagról is kiderült, hogy kompromittálták őket.

Feliratkozás RSS - Traur csatornájára