16.7 安全
1分钟内可阅读完
16.7 安全
我们会尽最大努力确保产品没有安全漏洞。为降低引入漏洞的风险,你可以遵循以下最佳实践:
始终使用最新的 Kotlin 版本。出于安全考虑,我们使用以下 PGP 密钥对发布在 Maven Central 上的发行版本进行签名:
密钥 ID:kt-a@jetbrains.com
指纹:2FBA 29D0 8D2E 25EE 84C1 32C3 0729 A0AF F899 9A87
密钥长度:RSA 3072
使用应用依赖的最新版本。如果你需要使用某个特定版本的依赖,请定期检查是否发现了新的安全漏洞。你可以遵循 GitHub 的指南,或在 CVE 库中浏览已知漏洞。
从 Kotlin 2.4.0 开始,JVM 版 Kotlin 标准库的每条发行线都有 18 个月的支持窗口。语言版本(2.x.0)以及随后的工具版本(2.x.20)属于同一条发行线(2.x)。要进一步了解我们如何处理 JVM 标准库中的安全漏洞,请参阅标准库安全支持。
我们始终希望听到你发现的任何安全问题。要报告你在 Kotlin 中发现的漏洞,请直接向我们的问题跟踪器提交消息,或给我们发邮件。
关于我们的负责任披露流程如何运作的更多信息,请参阅 JetBrains 协调披露政策。