Skip to main content

Descriptions des bibliothèques et des périphériques

Protégez vos propres dépôts et vérifiez leur contenu.

Groupe cible: Utilisateurs finaux, administrateurs système

Description: Bibliothèques compilées (*.compiled-library-v3 ) et les descriptions des appareils, qui proviennent de vos propres référentiels ou de ceux spécifiques au client, forment une chaîne d'approvisionnement distincte qui échappe au contrôle de CODESYS Les processus d'audit interne, avec lesquels CODESYS Les protections de ses propres packages et extensions ne s'appliquent pas à ce contenu. CODESYS 4 utilise un hachage cryptographique (SHA-384) dans le Libraries.lock.json fichier permettant de protéger les artefacts résolus contre les modifications ultérieures et de les copier dans le répertoire de travail.

Action Protégez votre bibliothèque et votre périphérique contre toute modification non autorisée via les permissions du système de fichiers et n'ajoutez que du contenu provenant de sources fiables.

Raisonnement Une bibliothèque ou une description de périphérique manipulée peut injecter du code malveillant dans des projets compilés, qui peuvent ensuite être distribués aux contrôleurs.