16.7 安全

原文链接: https://kotlinlang.org/docs/security.html

16.7 安全

我们会尽最大努力确保产品没有安全漏洞。为降低引入漏洞的风险,你可以遵循以下最佳实践:

  • 始终使用最新的 Kotlin 版本。出于安全考虑,我们使用以下 PGP 密钥对发布在 Maven Central 上的发行版本进行签名:

  • 密钥 ID:kt-a@jetbrains.com

  • 指纹:2FBA 29D0 8D2E 25EE 84C1 32C3 0729 A0AF F899 9A87

  • 密钥长度:RSA 3072

  • 使用应用依赖的最新版本。如果你需要使用某个特定版本的依赖,请定期检查是否发现了新的安全漏洞。你可以遵循 GitHub 的指南,或在 CVE 库中浏览已知漏洞。

从 Kotlin 2.4.0 开始,JVM 版 Kotlin 标准库的每条发行线都有 18 个月的支持窗口。语言版本(2.x.0)以及随后的工具版本(2.x.20)属于同一条发行线(2.x)。要进一步了解我们如何处理 JVM 标准库中的安全漏洞,请参阅标准库安全支持。

我们始终希望听到你发现的任何安全问题。要报告你在 Kotlin 中发现的漏洞,请直接向我们的问题跟踪器提交消息,或给我们发邮件。

关于我们的负责任披露流程如何运作的更多信息,请参阅 JetBrains 协调披露政策。