Memverifikasi sumber daya Gatsby
Gatsby adalah framework React yang dibahas di sini, dan gatsbyjs.com adalah situs web resminya. Pengunjung dapat mengurangi risiko penyamaran dan kebingungan paket dengan memeriksa tautan terhadap sumber daya publik proyek yang terdokumentasi sebelum mengunduh perangkat lunak, mengikuti petunjuk penyiapan, atau bergabung dengan ruang komunitas.
Titik rujukan resmi
| Sumber daya | Hal yang perlu diverifikasi |
|---|---|
| Situs web dan dokumentasi | Nama host-nya adalah gatsbyjs.com, koneksi menggunakan HTTPS, dan tautan dokumentasi tetap berada di dalam domain Gatsby yang diharapkan atau domain layanan yang ditautkan secara eksplisit. |
| Repositori sumber | Sumber framework dan pelacakan isu berada di bawah gatsbyjs/gatsby di GitHub. |
| Paket | Ikuti nama paket dan perintah instalasi dari dokumentasi Gatsby terbaru atau repositorinya, bukan dari cuplikan pihak ketiga yang disalin. |
| Discord | Gunakan tautan Discord yang diterbitkan oleh Gatsby, bukan undangan yang tidak diminta. |
| Discussions | Gunakan gatsbyjs/gatsby Discussions untuk area diskusi GitHub resmi proyek. |
Tidak ada situs web atau paket yang boleh menerima label keamanan permanen berdasarkan satu pemeriksaan. Domain dapat berubah, akun dapat diretas, dependensi dapat memiliki kerentanan baru, dan pesan komunitas dapat berisi saran yang menyesatkan. Verifikasi harus dilakukan ketika sumber daya digunakan.
Langkah pencegahan praktis
- Tinjau perintah instalasi sebelum menjalankannya, terutama perintah yang meminta hak akses lebih tinggi atau mengekspos variabel lingkungan.
- Pastikan cakupan paket, versi, informasi penerbit, dan repositori yang ditautkan.
- Perlakukan kode yang ditempelkan ke obrolan komunitas sebagai kode yang belum ditinjau hingga dipahami secara lokal.
- Jangan masukkan rahasia ke dalam isu publik, Discussions, log build, dan proyek reproduksi bersama.
- Tinjau pembaruan dependensi dan pemberitahuan keamanan sebagai bagian dari pemeliharaan rutin.
Pemeriksaan ini menetapkan asal-usul dan mengurangi risiko yang dapat dihindari. Pemeriksaan tersebut tidak menjamin bahwa setiap halaman, paket, plugin, kiriman kontributor, atau integrasi pihak ketiga Gatsby sesuai untuk proyek tertentu.
