The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"GitHub запрещает парольную аутентификацию при доступе к Git "
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Доступны два режима работы форума: "Раскрыть нити" и "Свернуть нити".
. "GitHub запрещает парольную аутентификацию при доступе к Git " –1 +/
Сообщение от Аноним (191), 14-Авг-21, 17:00 
> ...приватный ключ...
> ...с паролем

Ломается брутфорсом этот пароль. У меня таких вычислительных ресурсов нет, но у "кого надо" они есть.

> ... пароль вводится мной один раз и далее работает ssh-agent

, который хранит ключи в памяти незашифрованными.

Это ещё одно место, через которое можно достать твой приватный ключ.
Здесь и вот эти Мелтдауны со Спектрами могли бы пригодиться.

>  Чувак, давай я тебе дам свой приватный ключ, а ты попробуешь что-то с ним сделать

Ты просто такой же "неуловимый Джо", как и анон, которому я отвечал выше.

Сам я, как здесь уже писал, тоже использую запароленные ключи, но пароль от ключа ввожу каждый раз, тем самым исключая ssh-agent из цепочки, т.е. уменьшая поверхность возможной атаки.
И при всём при этом я не считаю такую схему малоуязвимой, успокаивая себя тем, что я тоже "неуловимый Джо".

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
GitHub запрещает парольную аутентификацию при доступе к Git , opennews, 13-Авг-21, 08:19  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру