CodeScoring представила OSA Proxy для защиты цепочки поставок ПО

CodeScoring представила OSA Proxy для защиты цепочки поставок ПО

CodeScoring представила OSA Proxy для защиты цепочки поставок ПО

Платформа CodeScoring представила новый сервис OSA Proxy — инструмент для контроля безопасности компонентов с открытым исходным кодом ещё до того, как они попадут в корпоративную инфраструктуру. Решение стало частью модуля CodeScoring.OSA и ориентировано на защиту цепочки поставок ПО на самом раннем этапе разработки.

В отличие от классического подхода, когда композиционный анализ проводится уже после загрузки зависимостей, OSA Proxy работает в момент установки пакетов.

Сервис перехватывает запросы пакетных менеджеров к внешним индексам и проверяет сторонние компоненты на соответствие заданным политикам безопасности. Если версия пакета признана небезопасной, её можно заблокировать ещё до появления в среде разработки.

OSA Proxy поддерживает популярные экосистемы и репозитории, включая Maven Central, NPM, PyPI, NuGet, Go Modules и пакеты Debian, а также альтернативные хранилища, совместимые с официальными спецификациями. При этом сервис не привязан к конкретным хранилищам артефактов и может работать как с ними, так и вовсе без них — в зависимости от того, как устроена инфраструктура в компании.

Технически решение выступает в роли прокси между пакетным менеджером и внешним репозиторием. Оно может фильтровать небезопасные версии, изменять ответы репозиториев, пересчитывать контрольные суммы и перенаправлять ссылки, сохраняя корректность форматов и стабильность работы сборки. Предусмотрены разные режимы использования — от пассивного мониторинга до активной блокировки компонентов.

Сканирование выполняется как на уровне манифестов зависимостей, так и для отдельных пакетов. В основе сервиса лежит асинхронная модель обработки запросов и механизм автоматических повторов, что позволяет ему устойчиво работать при высокой нагрузке или временных сбоях внешних сервисов.

OSA Proxy доступен всем пользователям модуля CodeScoring.OSA и ориентирован на компании, которые хотят усилить контроль за использованием open source без серьёзных изменений в существующих процессах разработки и инфраструктуре.

5G в России не будет работать на iPhone

Доступ к сетям 5G на iPhone в России, по оценкам экспертов, остаётся заблокированным, а шансы на его появление близки к нулю. Причина в том, что для активации поддержки сети смартфону требуется подтверждение корректной работы от оператора, а получить его через Apple после ухода компании из России практически невозможно.

К такому выводу пришли эксперты, опрошенные «Известиями». Несмотря на то что iPhone поддерживает частоты, на которых должны работать сети 5G, их развёртывание начнётся в России уже в ближайшее время, доступ к ним на смартфонах Apple пока недоступен.

Как отметил один из источников издания, после ухода Apple с российского рынка взаимодействие компании с отечественными операторами практически прекратилось. Поэтому операторы не могут направить вендору запрос для подтверждения корректной работы устройств в своих сетях. Генеральный директор Enterprise Legal Solutions Анна Барабаш также отметила, что с юридической точки зрения ситуация остаётся сложной.

Ведущий аналитик Mobile Research Group Эльдар Муртазин обратил внимание, что из-за позиции Apple сертификация и настройка смартфонов для работы в российских сетях остаются невозможными. По этой же причине на iPhone в России не работает технология Voice-over-Wi-Fi.

«Операторы планируют использовать верхнюю часть полосы — 4,8–4,99 ГГц, где iPhone сейчас не работает, а с учётом ухода Apple специально под российский рынок частоту в прошивку, скорее всего, не добавят. Это не блокировка, а отсутствие сертификации поддиапазона производителем», — отметил эксперт НТИ по беспроводной связи Олег Яблоков. При этом, по его оценке, на спрос на продукцию Apple это не повлияет.

Как напоминают «Известия», Apple и раньше ограничивала доступ российских пользователей iPhone к новым сетевым технологиям. Так, полноценная поддержка LTE появилась лишь спустя несколько месяцев после запуска сетей российскими операторами. В 2021 году, после пилотного запуска 5G, Apple оказалась одним из немногих вендоров, не разблокировавших поддержку таких сетей.

RSS: Новости на портале Anti-Malware.ru