低代码到底是不是行业毒瘤?一线大厂怎么做的?戳此了解>>> 了解详情
写点什么

Maven 中央仓库启用 SSL

2014 年 8 月 07 日

为了应对黑客可以向 Maven 中央仓库上传普通代码库的恶意版本这一问题,Sonatype 公司发布了新的版本并默认使用了SSL 连接。Sonatype 公司的产品管理副总裁Brian Fox 主动对此事进行了评论,并说明最早提出SSL 连接需求的是Sonatype 公司的商业客户。他将这一问题之所以持续了这么久的原因归咎于大众的“安全盲点”,目前的事实就是从2012 年以来,只有12 个用户签约了启用SSL 的Nexus。

上周,安全顾问Max Veytsman 发布了一篇标题为“如何接管任何Java(或者是Clojure 或Scala)开发者的计算机”的博文,该博文发表之后,Maven 在明文的HTTP 协议之上进行操作的安全问题显得格外显著。在该博文中,Veytsman 重点强调了Maven 中央仓库在“中间人攻击”这一类网络攻击面前的脆弱性。

Sonatype 马上对此事做出了响应,并向外界透露:一个为所有用户修复安全漏洞的项目已经在紧锣密鼓的进行中,而当前的计划是8 月12 日前,将SSL 支持作为CLM 和Nexus 的默认选项。

Maven 中央仓库的 SSL 连接在 8 月 3 日已经可以使用,而现有的工具则可以通过配置来将 https://repo1.maven.org/maven2/ 作为默认中央仓库地址,当前的 Maven 用户可以通过在 settings.xml 文件中重新定义“central”来将 https 替换掉 http。

更多的信息可以查看该用户页面

查看英文原文: Maven Central Enables SSL

2014 年 8 月 07 日 03:142148
用户头像

发布了 52 篇内容, 共 20.1 次阅读, 收获喜欢 5 次。

关注

评论

发布
暂无评论
发现更多内容

区块链助力山东文化旅游整体行业解决方案

源中瑞-龙先生

Pgbouncer最佳实践:系列三

PostgreSQLChina

数据库 postgresql 软件 开源社区

快手基于 Flink 的持续优化与实践

Apache Flink

flink

基于GES图数据库的大规模数据追溯服务优化

华为云开发者社区

数据 华为云 图数据库 数据追溯 华为云GES

云计算、大数据已经过时?不,正是因为它们RPA才能大流行

王吉伟频道

人工智能 云计算 大数据 RPA 自动化

字节跳动技术总监自爆:Android项目开发如何设计整体架构?建议收藏

欢喜学安卓

android 程序员 面试 移动开发

2021Java岗面试清单最新整理:分布式/Spring/JVM/并发编程等(15专题全面解析)

比伯

Java 编程 程序员 架构 面试

2021金三银四Java程序员面试高频分布式架构核心知识全梳理!

Java王路飞

Java 程序员 面试 分布式 微服务

力扣(LeetCode)刷题,简单+中等题(第29期)

不脱发的程序猿

LeetCode 编程之路 面试刷题 28天写作 算法面经

如何实现在直播中播放音频文件

anyRTC开发者

音视频 WebRTC 直播 RTC 音频

一个100%省力的,让城市管廊运维变得轻松的秘诀

一只数据鲸鱼

物联网 数据可视化 智慧城市 3D可视化 智慧管廊

力扣(LeetCode)刷题,简单+中等题(第28期)

不脱发的程序猿

LeetCode 编程之路 面试刷题 28天写作 算法面经

Github一夜星标57.9K!阿里技术官亲码“高并发速成笔记”也太香了!

Java王路飞

Java 程序员 面试 系统设计 高并发

DataPipeline合伙人&CPO陈雷:成为中国的世界级数据中间件厂商

DataPipeline

【万字好文】一文看懂持续部署按需发布!DevOps部署和发布方法大全

京东科技开发者

DevOps SaaS

5年开发经验,面试10分钟后,面试者:我只会crud,不好意思

Java成神之路

Java 程序员 架构 面试 编程语言

终于有阿里大牛把Redis源码技术精髓收录成册,全网开源了

程序员小毕

Java redis 源码 面试 阿里

终于学完了2021年阿里内部480道全套java面试题及答案

周老师

Java 编程 程序员 架构 面试

使用SSO增强身份安全性的四个原因

龙归科技

身份认证 SSO 密码管理

【数独问题】入门题:判断一个数独是否有效 ...

宫水三叶的刷题日记

LeetCode 数据结构与算法 面试数据结构与算法

基于 KubeVela 与 Kubernetes 打造“无限能力”的开放 PaaS

阿里巴巴云原生

容器 开发者 运维 云原生 k8s

从根上理解高性能、高并发(七):深入操作系统,一文读懂进程、线程、协程

JackJiang

字节跳动Android面试:来一份全面的面试宝典练练手,不吃透都对不起自己

欢喜学安卓

android 程序员 面试 移动开发

JVM 分析工具

insight

JVM 3月日更

5年CRUD的我,年底突击面试20多家一线互联网企业,我是如何脱颖而出拿到20+offer的?

Java成神之路

Java 程序员 架构 面试 编程语言

年薪50W的华为大佬毕生总结的这份MySQL入门实战文档,拿出去吊打面试官铁定没问题

Java成神之路

Java 程序员 架构 面试 编程语言

Linux 多线程详解 —— 线程创建、终止、等待、分离

赖猫

Linux 多线程与高并发 服务器开发 Linux服务器开发 Linux线程

Atlassian Data Center 如何优化企业中新员工的远程入职流程

Atlassian

HR Atlassian 远程工作

【LeetCode】比特位计数Java题解

HQ数字卡

算法 LeetCode 28天写作

5G时代,为什么NoSQL和SQL存在短板?

VoltDB

数据库 通信 VoltDB 电信

金三银四面试突击!终于有大牛将一线大厂Java架构师面试题收录成册,全网开源了!

程序员小毕

Java spring 程序员 面试 分布式

2021 ThoughtWorks 技术雷达峰会

2021 ThoughtWorks 技术雷达峰会

Maven中央仓库启用SSL-InfoQ