
Implementação de referência em Python do The Update Framework (TUF)
The Update Framework (TUF) é um framework para entrega segura de conteúdo e atualizações. Ele protege contra vários tipos de ataques à cadeia de suprimentos e fornece resiliência a comprometimentos. Este repositório é uma implementação de referência escrita em Python. Ela pretende estar em conformidade com a versão 1.0 da especificação TUF.
Python-TUF fornece as seguintes APIs:
tuf.api.metadata, uma API de "baixo nível", projetada para fornecer acesso fácil e seguro aos metadados TUF e para lidar com (de)serialização de/para arquivos.tuf.ngclient, uma implementação de cliente construída sobre a API de metadados.tuf.repository, uma biblioteca de repositório também construída sobre a API de metadados. Este módulo atualmente não é considerado parte da API estável do python-tuf.A implementação de referência se esforça para ser um guia legível e uma demonstração para aqueles que estão trabalhando na implementação do TUF em suas próprias linguagens, ambientes ou sistemas de atualização.
O design do The Update Framework (TUF) ajuda os desenvolvedores a manter a segurança de um sistema de atualização de software, mesmo contra invasores que comprometam o repositório ou as chaves de assinatura. O TUF fornece uma especificação flexível que define funcionalidades que os desenvolvedores podem usar em qualquer sistema de atualização de software ou reimplementar para atender às suas necessidades.
O TUF é mantido pela Linux Foundation como parte da Cloud Native Computing Foundation (CNCF) e seu design é usado em produção por várias empresas de tecnologia e organizações de código aberto. Uma variante do TUF chamada Uptane é usada para proteger atualizações over-the-air em automóveis.
Por favor, consulte o site do TUF para mais informações sobre o TUF!
Perguntas, feedback e sugestões são bem-vindos em nossa lista de e-mails de baixo volume ou no canal #tuf no CNCF Slack.
Nós nos esforçamos para tornar a especificação fácil de implementar, portanto, se você encontrar alguma inconsistência ou tiver alguma dificuldade, informe-nos enviando um e-mail ou relatando um problema no repositório da especificação do GitHub.
Consulte SECURITY.md
Este trabalho é duplamente licenciado e distribuído sob (1) a Licença MIT e (2) a Licença Apache, Versão 2.0. Consulte LICENSE-MIT e LICENSE.
Este projeto é mantido pela Linux Foundation sob a Cloud Native Computing Foundation. O desenvolvimento inicial do TUF foi gerenciado por membros do Secure Systems Lab da New York University. Agradecemos os esforços de todos os mantenedores e mantenedores eméritos, bem como dos contribuidores Konstantin Andrianov, Kairo de Araujo, Ivana Atanasova, Geremy Condra, Zane Fisher, Pankhuri Goyal, Justin Samuel, Tian Tian, Martin Vrachev e Yuyu Zheng, que estão entre aqueles que ajudaram significativamente com a implementação de referência do TUF. Mantenedores e contribuidores são regidos pelo Código de Conduta da Comunidade CNCF.
Este material é baseado em trabalho apoiado pela National Science Foundation sob os Números de Subsídio CNS-1345049 e CNS-0959138. Quaisquer opiniões, descobertas e conclusões ou recomendações expressas neste material são de responsabilidade do(s) autor(es) e não refletem necessariamente as opiniões da National Science Foundation.