Obsidian 的供应链安全策略:谨慎为先

2025-09-20
Obsidian 的供应链安全策略:谨慎为先

Obsidian 是一款笔记软件,为了避免供应链攻击,它采取了一系列严谨的安全措施。这些措施包括:尽量减少依赖的第三方代码数量;对于必要的依赖,采用版本锁定和严格的升级流程,逐行检查变更日志,并进行全面测试;避免运行 postinstall 脚本;以及在升级依赖项时设置较长的延迟,以便社区和安全研究人员发现潜在的恶意版本。通过这些措施,Obsidian 降低了遭遇供应链攻击的风险,确保用户数据的安全和隐私。

阅读更多
开发

Obsidian商业许可证取消:免费用于工作!

2025-02-20
Obsidian商业许可证取消:免费用于工作!

笔记软件Obsidian宣布取消商业许可证,任何人都可以免费将其用于工作!此前,超过一万家组织使用Obsidian,包括亚马逊和谷歌等巨头。此举旨在简化定价,并坚持Obsidian宣言中“人人享有清晰思考和有效组织思想的工具”的理念。虽然商业许可证不再强制,但组织仍可以选择购买以支持开发,并有机会在Obsidian企业页面上展示。

阅读更多
开发