<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Keamanan Supply Chain on Nalar</title>
    <link>https://nalar.dev/id/tags/keamanan-supply-chain/</link>
    <description>Recent content in Keamanan Supply Chain on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Tue, 22 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/keamanan-supply-chain/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Subresource Integrity Mengikat Aset Browser ke Byte yang Disetujui</title>
      <link>https://nalar.dev/id/subresource-integrity-mengikat-aset-browser-ke-byte-yang-disetujui/</link>
      <pubDate>Tue, 22 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/subresource-integrity-mengikat-aset-browser-ke-byte-yang-disetujui/</guid>
      <description>&lt;h1 id=&#34;subresource-integrity-mengikat-aset-browser-ke-byte-yang-disetujui&#34;&gt;Subresource Integrity Mengikat Aset Browser ke Byte yang Disetujui&lt;/h1&gt;&#xA;&lt;p&gt;Sebuah halaman web dapat memuat kode executable dari infrastruktur di luar batas deployment aplikasi. URL &lt;code&gt;&amp;lt;script&amp;gt;&lt;/code&gt; dapat menunjuk ke CDN, endpoint distribusi package, atau origin lain dengan proses release terpisah. TLS melindungi koneksi ke endpoint tersebut, tetapi response HTTPS yang valid tetap dapat membawa byte yang berbeda dari versi yang dimaksudkan oleh pembuat halaman.&lt;/p&gt;&#xA;&lt;p&gt;Subresource Integrity, yang umum disingkat SRI, menambahkan pemeriksaan konten di browser. Dokumen membawa metadata digest kriptografis untuk sebuah resource. Setelah mengambil resource, browser menghitung digest yang berlaku dan membandingkannya dengan metadata sebelum menerima resource untuk penggunaan yang dilindungi.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Subresource Integrity Mengikat Aset Eksternal ke Konten yang Diharapkan</title>
      <link>https://nalar.dev/id/subresource-integrity-mengikat-aset-eksternal-ke-konten-yang-diharapkan/</link>
      <pubDate>Mon, 21 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/subresource-integrity-mengikat-aset-eksternal-ke-konten-yang-diharapkan/</guid>
      <description>&lt;h1 id=&#34;subresource-integrity-mengikat-aset-eksternal-ke-konten-yang-diharapkan&#34;&gt;Subresource Integrity Mengikat Aset Eksternal ke Konten yang Diharapkan&lt;/h1&gt;&#xA;&lt;p&gt;Halaman yang memuat JavaScript atau CSS dari host lain memberi host tersebut jalur langsung ke konteks eksekusi atau presentasi halaman. HTTPS melindungi transfer dari manipulasi jaringan, tetapi tidak memberi tahu browser apakah server mengirim aset persis seperti yang dimaksud aplikasi.&lt;/p&gt;&#xA;&lt;p&gt;Subresource Integrity (SRI) menambahkan pemeriksaan konten. Dokumen membawa metadata kriptografis untuk sebuah resource. Setelah mengambil byte, browser menghitung digest yang relevan dan membandingkannya dengan metadata sebelum menerima resource tersebut.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Subresource Integrity Mengikat Eksekusi Browser ke Byte yang Diharapkan</title>
      <link>https://nalar.dev/id/subresource-integrity-mengikat-eksekusi-browser-ke-byte-yang-diharapkan/</link>
      <pubDate>Sun, 20 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/subresource-integrity-mengikat-eksekusi-browser-ke-byte-yang-diharapkan/</guid>
      <description>&lt;h1 id=&#34;subresource-integrity-mengikat-eksekusi-browser-ke-byte-yang-diharapkan&#34;&gt;Subresource Integrity Mengikat Eksekusi Browser ke Byte yang Diharapkan&lt;/h1&gt;&#xA;&lt;p&gt;Halaman web dapat mengambil JavaScript dan stylesheet dari infrastruktur di luar batas deployment aplikasi. CDN membantu distribusi, tetapi browser pada kondisi normal memperlakukan response dari URL yang dirujuk sebagai resource yang diminta halaman. Jika response itu berubah secara tidak terduga, keamanan transport saja tidak memberi tahu browser bahwa byte yang diterima berbeda dari versi yang dipilih operator aplikasi.&lt;/p&gt;&#xA;&lt;p&gt;Subresource Integrity (SRI) menambahkan pemeriksaan konten pada proses tersebut. Halaman membawa metadata kriptografis untuk representasi yang diharapkan. Browser yang mendukung SRI menghitung hash resource hasil fetch dan menerimanya hanya ketika hasilnya memenuhi metadata integritas yang dinyatakan.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
