宣布 nohttp 项目
很高兴宣布 nohttp 项目,该项目允许用户查找、替换并阻止使用 http://
。
背景
今天,Jonathan Leitschuh 发表了一篇题为《想接管 Java 生态系统?你只需要一个 MITM!》的博客。博客中指出,数百个 Java 库正在通过 HTTP 下载依赖项。这使得这些项目面临潜在的MITM(中间人)攻击。
不幸的是,有多个 Spring 项目曾使用 HTTP 下载依赖项。幸运的是,我们没有发现任何成功的 MITM 攻击迹象。我们也已解决了此问题,以…