Skip to main content

Librerie e descrizioni dei dispositivi

Proteggi i tuoi repository e controlla il contenuto

Gruppo target: Utenti finali, amministratori di sistema

Descrizione: Librerie compilate (*.compiled-library-v3 ) e le descrizioni dei dispositivi, che provengono dai repository propri o specifici del cliente, formano una catena di fornitura separata che è al di fuori del controllo di CODESYS. I processi di audit interno, con i quali CODESYS protegge i propri pacchetti ed estensioni, non si applica a questo contenuto. CODESYS 4 utilizza un hash crittografico (SHA-384) nel Libraries.lock.json crea un file per proteggere gli artefatti risolti da modifiche successive e li copia nella directory di lavoro.

Azione Proteggi il tuo repository di librerie e il repository dei dispositivi da modifiche non autorizzate tramite le autorizzazioni del file system e aggiungi contenuti solo da fonti attendibili.

Ragionamento Una libreria o una descrizione del dispositivo manipolata può iniettare codice dannoso nei progetti compilati, che può poi essere distribuito ai controller.