Recentemente, ao verificar se um projeto é "confiável ou não", não confio muito na boca, então de madrugada fui procurar no GitHub, relatórios de auditoria, atualizações de multiassinatura e outras coisas monótonas. Não se assuste, novato: primeiro, veja se o código está sendo atualizado continuamente (não deixe ficar um mar morto por seis meses), na auditoria não olhe só as palavras "já auditado", revise o escopo/encontrados/se houve alterações antes de fazer uma nova auditoria; para atualização de multiassinatura, veja quem assinou, qual é o nível de segurança, se dá para mudar a lógica com um clique... Resumindo: quem pode decidir em caso de problema, e quão rápido pode fazer mudanças.



Recentemente, carteiras de hardware estão esgotadas, links de phishing estão por toda parte, a conscientização de segurança de todos foi forçada a subir. Eu também não finjo entender, de qualquer forma, agora eu digito manualmente os domínios ao clicar nos links, no grupo, as "doações urgentes" são só uma piada. Não preciso ser entendido, só quero evitar um erro antes de dormir. Por enquanto é isso, vou comer um lanche noturno.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar