Spec-Zone.ru › Kotlin 1.6

Безопасность

Мы прилагаем все усилия, чтобы наши продукты были свободны от уязвимостей безопасности. Для снижения риска появления уязвимостей вы можете следовать этим рекомендациям:

  • Всегда используйте последнюю версию Kotlin. Для обеспечения безопасности мы подписываем наши релизы, опубликованные в Maven Central, с помощью следующих ключей PGP:

    • Идентификатор ключа: kt-a@jetbrains.com

    • Отпечаток ключа: 2FBA 29D0 8D2E 25EE 84C1 32C3 0729 A0AF F899 9A87

    • Размер ключа: RSA 3072

  • Используйте последние версии зависимостей вашего приложения. Если вам необходимо использовать определенную версию зависимости, периодически проверяйте, не были ли обнаружены новые уязвимости безопасности. Вы можете следовать руководству от GitHub или просматривать известные уязвимости в базе CVE.

Мы с нетерпением и благодарностью ждем сообщений о любых найденных проблемах с безопасностью. Чтобы сообщить об обнаруженных уязвимостях в Kotlin, пожалуйста, оставьте сообщение непосредственно в нашем трекере задач или отправьте нам письмо.

Для получения дополнительной информации о том, как работает наш процесс ответственного раскрытия информации, пожалуйста, ознакомьтесь с Политикой JetBrains по координированному раскрытию информации.

Последнее изменение: 07 апреля 2022
Режимы совместимости Документация Kotlin в формате PDF

© 2010–2022 JetBrains s.r.o. and Kotlin Programming Language contributors
Licensed under the Apache License, Version 2.0.
https://kotlinlang.org/docs/security.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API