The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

GitHub запрещает парольную аутентификацию при доступе к Git , opennews (??), 13-Авг-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


69. "GitHub запрещает парольную аутентификацию при доступе к Git "  +2 +/
Сообщение от Аноним (69), 13-Авг-21, 13:55 
Согласен!

Безопасное хранение приватного ключа и безопасная работа с приватными ключами намного сложнее и обойдется намного дороже чем просто пароль. Разрабы СПО не будут тратить на нее деньги.

Хотя в случае двухфакторной пароль отдельно + ключ запароленый другим паролем - безопасность системы чуть-чуть повысится.

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

95. "GitHub запрещает парольную аутентификацию при доступе к Git "  –4 +/
Сообщение от пох. (?), 13-Авг-21, 15:23 
> Разрабы СПО не будут тратить на нее деньги.

Мозги, Ева, мозги! Которых "разрабы" (что спо что коммерческого софта в закрытой репке на шитхапе) тратить не будут, потому что Б-г им их и не дал. Все достались Адаму (а то он тут нам все зассыт).

Поэтому ключи без паролей закомитят прямо в то же репо. Так удобно, и не потеряются!

> Хотя в случае двухфакторной пароль отдельно + ключ запароленый другим паролем - безопасность
> системы чуть-чуть повысится.

да, ты на третий день самовыпилишься, от такой херни, и безопастность повысетцо - никто уже никогда туда не зайдет.

Ответить | Правка | Наверх | Cообщить модератору

110. "GitHub запрещает парольную аутентификацию при доступе к Git "  +/
Сообщение от Урри (ok), 13-Авг-21, 16:47 
Снова таблеточки свои забыл выпить?
Ответить | Правка | Наверх | Cообщить модератору

156. "GitHub запрещает парольную аутентификацию при доступе к Git "  +/
Сообщение от Аноним (156), 14-Авг-21, 00:37 
> Поэтому ключи без паролей закомитят прямо в то же репо. Так удобно, и не потеряются!

Ну или пароли без ключей. Только это опаснее, потому что с ключом можно поиметь только репозитории, а с паролями - аккаунты целиком.

Ответить | Правка | К родителю #95 | Наверх | Cообщить модератору

143. "GitHub запрещает парольную аутентификацию при доступе к Git "  –1 +/
Сообщение от Аноним (143), 13-Авг-21, 20:29 
> Безопасное хранение приватного ключа и безопасная работа с приватными ключами намного сложнее и обойдется намного дороже чем просто пароль. Разрабы СПО не будут тратить на нее деньги.

Это еще почему и какие деньги им надо будет потратить?

Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору

207. "GitHub запрещает парольную аутентификацию при доступе к Git "  +/
Сообщение от Аноним (207), 16-Авг-21, 14:00 
Начни с подсчета своих затрат:

1. Иследуй свой дистр GNU/Linux

cat /etc/*release*
cat /proc/sys/kernel/yama/ptrace_scope

2. Ознакомься хотя бы поверхностно с ситуацией по защите приватных ключей в памяти GNU/Linux https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/lin...

3. Купить аппаратную защиту приватных ключей: https://www.nitrokey.com и сейф для их хранения.

Для защиты приватных ключей надо будет потратить и время и деньги.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру