GitHub新政引发热议:允许托管以安全研究为目的的恶意软件


我们明确允许安全技术,以及与研究漏洞、恶意软件和漏洞有关的内容。我们理解 GitHub 上的许多安全研究项目是具有善意用途的,并且对安全社区广泛有益。 我们澄清了如何以及何时可以中断正在进行的、利用 GitHub 平台作为漏洞或恶意软件内容交付网络(CDN)的攻击。我们不允许使用 GitHub 来直接支持造成技术损害的非法攻击。 我们在这个政策中直接有一个上诉和恢复程序。我们允许用户对限制其内容或账户访问的决定提出上诉。 我们提出了一种方法,让各方在向 GitHub 报告滥用行为之前可以解决争端。这以建议的形式出现,即利用项目的可选 SECURITY.md 文件来提供联系信息以解决滥用报告。
有网友非常赞同这个举措,认为:“各CVE的PoC或者Exploit在漏洞修复以后开源出来没毛病。”
但是也有网友认为此政策非常危险,认为这个:“恶意软件编译后恶意运行怎么办”“会成为学习编写恶意软件的途径”。
还有用户对这个举措,提出了自己的疑问:“那如何界定是否以安全为目的呢?”“会不会造成开源社区出现病毒木马呢?”
针对GitHub的这项举措,你怎么看呢?
推荐文章++++
* Win10 又带着Bug来了!部分 FLAC 格式音乐文件损坏,已发布紧急更新修复
﹀


球分享

球点赞

球在看

-
NPS 功能强大的内网穿透代理服务器
通俗点说,NPS 是一个功能强大的内网穿透代理服务器,支持几乎所有常用协议,如 TCP、UDP、HTTP(S)、SOCKS5 等。通过简单配置,nps 可以让你在外网如同在内网一样访问资源。 小程序开
-
黑客声称窃取源代码 惠普对漏洞进行调查
惠普企业公司(HPE)正在调查一起新的安全漏洞事件,因为一名威胁者称他们从该公司的开发人员环境中窃取了文件。该公司告诉 BleepingComputer,它还没有发现任何安全漏洞的证据,但它正在调查威
-
Gitea新一代的代码托管平台
Gitea 是新一代的代码托管平台,具备基于 Git 的核心代码托管能力和 DevSecOps 延伸能力,为广大软件开发者提供接近 GitHub 的使用体验,并且支持用户开展私有化部署。优势:简单易用
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 免费好用的解压软件有哪些?
- mqtt协议适合传输音视频数据吗
- Notesnook 端到端加密的笔记应用程序
- 国内首个网络安全大模型评测平台 SecBench 发布
- 下周五!全球首个元宇宙安全极客大会DEF CON 30 CHINA Party来袭
- 在Z|瑞数信息高薪诚招运营商、政企、金融等行业大客户经理
- 大厂螺丝钉还是开源极客?开源新手该怎么选?
- “关起门来搞开源,做不了开源世界的Leader”
- 联接改变未来,UBBF 2021华为丁耘邀您共同迈入“联接+,新增长”时代
- 打破10倍速软件工程师神话
- 1 元秒杀 1000+ 册爆款电子书,错过再等一年!
- 网站为什么要部署SSL证书?网站为什么要HTTPS?