1. TugaTech » Internet e Redes » Noticias da Internet e Mercados
Siga-nos

Github

 

A equipa de segurança da Meta revelou uma nova parceria com o Github, focada em ajudar ambas as plataformas a removerem mais rapidamente conteúdo que pode ser prejudicial se cair nas mãos erradas, nomeadamente chaves de API.

 

O objetivo desta nova parceria passa por ajudar o Facebook e o GitHub a identificar quando uma chave de API da rede social é enviada incorretamente para um repertório público na plataforma.

Para tal, será usado o “GitHub Secret Scanning”, um sistema que se encontra integrado no Github e analisa todo o código enviado para a plataforma para detetar possíveis casos de código com senhas ou códigos de API que não deveriam ser enviados. Se identificados, os gestores do repertório na plataforma são notificados.

 

Esta funcionalidade já estava focada em também encontrar chaves de API do Facebook, mas a parceria agora criada com a Meta vai ajudar a validar mais rapidamente essas chaves, além de alertar os utilizadores das mesmas e, em casos onde estas possam ser usadas para fins maliciosos, a mais rapidamente eliminar o acesso.

 

Além de notificar os utilizadores, o Github agora também irá notificar a Meta quando a chave estiver publicamente acessível em locais onde não deveria. Isto deverá, no final, ajudar também os programadores a evitarem ter as suas chaves publicamente acessíveis.

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech