The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

GitHub запрещает парольную аутентификацию при доступе к Git , opennews (??), 13-Авг-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


106. "GitHub запрещает парольную аутентификацию при доступе к Git "  +1 +/
Сообщение от hefenud (ok), 13-Авг-21, 16:43 
Зачем ты собрался делать эту глупость?
Приватный ключ должен хранится на единственной машине

На каждой генерится свой ключ и добавляется в гитхаб/гитлаб/гитеа. В чем проблема?

Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору

117. "GitHub запрещает парольную аутентификацию при доступе к Git "  –2 +/
Сообщение от Урри (ok), 13-Авг-21, 17:01 
В том, что следующим шагом будет "больше пяти ключей бесплатно нельзя", наверное.

Хотя у гитхаба пока политика была наоборот, в сторону расширения бесплатных возможностей (например, приватные репы сделали без премиума), но это же МС - бойтесь данайцев дары приносящих.

Ответить | Правка | Наверх | Cообщить модератору

123. "GitHub запрещает парольную аутентификацию при доступе к Git "  +/
Сообщение от hefenud (ok), 13-Авг-21, 17:23 
> В том, что следующим шагом будет "больше пяти ключей бесплатно нельзя"

Опять придумываем сами страшилки и пугаемся?

Ответить | Правка | Наверх | Cообщить модератору

133. "GitHub запрещает парольную аутентификацию при доступе к Git "  –3 +/
Сообщение от Аноним (136), 13-Авг-21, 17:50 
Как добавляется? Только не говори, что на веб странице с использованием пароля.

Зачем дополнительные ключи, если без пароля ничего не сделаешь?

Ответить | Правка | К родителю #106 | Наверх | Cообщить модератору

153. "GitHub запрещает парольную аутентификацию при доступе к Git "  +1 +/
Сообщение от hefenud (ok), 13-Авг-21, 23:59 
Веб-интерфейс использует пароль+TOTP(и не нужно визжать про кровавый гугл который у тебя его украдет, есть реализации TOTP для десктопа и даже гугловая прога для TOTP работает без сети)

git бай дизайн работает через ssh, то что гитхаб приделывал к нему работу через https это было их дело и они его сейчас делают более безопасным убирая пароль

Ответить | Правка | Наверх | Cообщить модератору

174. "GitHub запрещает парольную аутентификацию при доступе к Git "  +/
Сообщение от Аноним (136), 14-Авг-21, 13:44 
> они его сейчас делают более безопасным убирая пароль

Пароль не убрали. Он также хранится у гитхаба. Чтобы работал веб интерфейс.

Если везде использовался один протокол - только пароли, то дыра была бы только в одном месте. Теперь дыра может быть в двух обязательных местах - пароли и ключи (а также токены хрен знает от кого). Увеличили периметр.

Ответить | Правка | Наверх | Cообщить модератору

137. "GitHub запрещает парольную аутентификацию при доступе к Git "  –1 +/
Сообщение от Аноним (136), 13-Авг-21, 18:37 
> Приватный ключ должен хранится на единственной машине

Это делается не так, а через цепочку доверия (X.509  и тп) Пользователь один раз добавляет корневой сертификат на сервер. И у себя создает сертификаты, подписанные корневым. Тогда да, пароль не нужен.

Ответить | Правка | К родителю #106 | Наверх | Cообщить модератору

148. "GitHub запрещает парольную аутентификацию при доступе к Git "  +/
Сообщение от Аноним (156), 13-Авг-21, 21:34 
Git клиенты так не умеют, да и излишнее усложнение. Ну и где X.509, там и X.500 Distinguished Name style имена, X.509 v3 extensions, CRL, OCSP, ограничения сертификатов по времени, необходимость использования полновесной криптобиблиотеки, ибо X.509 это просто дофигища кода; невозможность использования SSH.
Ответить | Правка | Наверх | Cообщить модератору

177. "GitHub запрещает парольную аутентификацию при доступе к Git "  +/
Сообщение от Аноним (136), 14-Авг-21, 14:19 
> Git клиенты так не умеют

Это проблемы тех, кто заявляет про "безопасность".

Насколько помню гитхаб несколько раз меняла рекомендацию про использование паролей (https или ssh). Может, потому что аксиома эскобара?

Ответить | Правка | Наверх | Cообщить модератору

170. "GitHub запрещает парольную аутентификацию при доступе к Git "  +/
Сообщение от Владислав (??), 14-Авг-21, 12:39 
> Пользователь один раз добавляет корневой сертификат на сервер. И у себя создает сертификаты, подписанные корневым.

Это для пользователя полная жопа и гемор на ровном месте.

Ответить | Правка | К родителю #137 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру