<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: GitHub запрещает парольную аутентификацию при доступе к Git </title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/125042.html</link>
    <description>В соответсвтии с ранее намеченным планом GitHub прекратит поддержку подключения к Git-объектам с использованием парольной аутентификации. Изменение будет применено сегодня в 19 часов (MSK), после чего прямое выполнение операций с Git, требующих аутентификации, станет возможным только при использовании SSH-ключей или токенов (персональные токены GitHub или OAuth). Исключение предоставлено только учётным записям, использующим двухфакторную аутентификацию, которые подключаются к Git по паролю и дополнительному ключу...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=55632&lt;br&gt;</description>

<item>
    <title>GitHub запрещает парольную аутентификацию при доступе к Git  (PetrG)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/125042.html#211</link>
    <pubDate>Wed, 25 Aug 2021 15:45:55 GMT</pubDate>
    <description>&amp;gt; чтоб посмотреть большинство реп на шитхабе, пароль не нужен. Но и nsa &lt;br&gt;&amp;gt; они нафиг не нужны.&lt;br&gt;&amp;gt; А вот если не посмотреть, то все становится интереснее.&lt;br&gt;&lt;br&gt;Было сказано, что заставить GitHub делать незаконные вещи не получится. Я показал что и законных вещей достаточно чтобы порыться в ваших данных.&lt;br&gt;Ваш пароль на самом деле никого не *бёт, а вот узнать кто Вы, откуда, что и когда делали на сайте, и кто ваши друзья/знакомые - это может быть. И приватный код может быть интересен, если это компания о которой хочется узнать побольше, скажем так. Может там уязвимости/ключи/данные можно нарыть.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; по которому американские компании обязаны предоставлять данные по запросу кого-следует даже если &lt;br&gt;&amp;gt;&amp;gt; это данные иностранных граждан за границей.&lt;br&gt;&amp;gt; Потому что _чужих_ граждан от _своих_ спецслужб только дураки защищать будут.&lt;br&gt;&amp;gt; Со своими все сложнее. Использовать инфу прослушки помощника Трампа удалось только потому, &lt;br&gt;&amp;gt; что тот болтал языком не с кем-то, а с россиянином. Который &lt;br&gt;&amp;gt; опять же не гражданин и его слу</description>
</item>

<item>
    <title>GitHub запрещает парольную аутентификацию при доступе к Git  (PetrG)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/125042.html#210</link>
    <pubDate>Wed, 25 Aug 2021 15:18:10 GMT</pubDate>
    <description>&amp;gt; Сказочки мамкиных анархистов.&lt;br&gt;&lt;br&gt;Это о чём?&lt;br&gt;</description>
</item>

<item>
    <title>GitHub запрещает парольную аутентификацию при доступе к Git  (Урри)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/125042.html#209</link>
    <pubDate>Mon, 23 Aug 2021 16:19:10 GMT</pubDate>
    <description>&amp;gt; Все эти гениальные идеи, как обмануть законы криптографии -- это костыли. И под каждый костыль, если подумать хорошенько можно придумать антикостыль. На то они и костыли. Есть гораздо менее костыльное решение -- менеджер паролей.&lt;br&gt;&lt;br&gt;Какая феноменальная глупость. Вместо того, чтобы злоумышленники десятки лет пытались вычислить по хешам существующие только в голове различные пароли под каждый сервис, им достаточно просто украсть один-единственный файл, где эти пароли лежат в прямом текстовом (хоть и зашифрованным одним-единственным паролем) файл.&lt;br&gt;&lt;br&gt;Вы, Ordu, чем вообще думали, когда это все писали?&lt;br&gt;</description>
</item>

<item>
    <title>GitHub запрещает парольную аутентификацию при доступе к Git  (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/125042.html#208</link>
    <pubDate>Mon, 16 Aug 2021 11:08:18 GMT</pubDate>
    <description>Много процентов. Для обучения работы с ключами тоже некое время надо.&lt;br&gt;&lt;br&gt;Есть YARA правила которые ищут приватные ключи (на диске, в трафике) пусть M$ сделает хоть одно доброе дело: регулярно сканит репы, трафик на гатхабе и при обнаружении приватных ключей шлет их владельцам предупреждение и инструкцию по работе с ключами.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub запрещает парольную аутентификацию при доступе к Git  (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/125042.html#207</link>
    <pubDate>Mon, 16 Aug 2021 11:00:28 GMT</pubDate>
    <description>Начни с подсчета своих затрат:&lt;br&gt;&lt;br&gt;1. Иследуй свой дистр GNU/Linux&lt;br&gt;&lt;br&gt;cat /etc/*release*&lt;br&gt;cat /proc/sys/kernel/yama/ptrace_scope&lt;br&gt;&lt;br&gt;2. Ознакомься хотя бы поверхностно с ситуацией по защите приватных ключей в памяти GNU/Linux https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/tree/Documentation/security/Yama.txt?h=v4.12&lt;br&gt;&lt;br&gt;3. Купить аппаратную защиту приватных ключей: https://www.nitrokey.com и сейф для их хранения.&lt;br&gt;&lt;br&gt;Для защиты приватных ключей надо будет потратить и время и деньги.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub запрещает парольную аутентификацию при доступе к Git  (n00by)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/125042.html#206</link>
    <pubDate>Sun, 15 Aug 2021 13:22:13 GMT</pubDate>
    <description>&amp;gt; Так по твоей логике болванки - такое же средство обмена кодом, частный &lt;br&gt;&amp;gt; случай, нещитово.&lt;br&gt;&lt;br&gt;Ну если к ним приделать ноги, тогда да. =)&lt;br&gt;</description>
</item>

<item>
    <title>GitHub запрещает парольную аутентификацию при доступе к Git  (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/125042.html#205</link>
    <pubDate>Sun, 15 Aug 2021 12:48:05 GMT</pubDate>
    <description>Так по твоей логике болванки - такое же средство обмена кодом, частный случай, нещитово.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub запрещает парольную аутентификацию при доступе к Git  (n00by)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/125042.html#204</link>
    <pubDate>Sun, 15 Aug 2021 04:36:21 GMT</pubDate>
    <description>&amp;gt; Ты путаешь с бэкапами. У меня есть репо и N машин.&lt;br&gt;&lt;br&gt;Это Вы мыслите в базисе сложения по модулю два и получаете или-или.&lt;br&gt;&lt;br&gt;&amp;gt; Я пишу код, делаю коммит, сажусь за другую машину, делаю пул и &lt;br&gt;&amp;gt; продолжаю работать.&lt;br&gt;&lt;br&gt;Это и есть обмен. =) Частный случай.&lt;br&gt;&lt;br&gt;&amp;gt; Багтрекер ... мне нафиг не сдалось&lt;br&gt;&lt;br&gt;Вам и программировать не нужно. Это просто не Ваше.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub запрещает парольную аутентификацию при доступе к Git  (Ordu)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/125042.html#203</link>
    <pubDate>Sat, 14 Aug 2021 21:43:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Я не вижу смысла в личном инстансе gitea &lt;br&gt;&amp;gt; Нужно исходить из того, что публичный сервис может прекратить существование и при &lt;br&gt;&amp;gt; этом внезапно &lt;br&gt;&amp;gt; У меня все мои проекты живут и дома на gitea, и на &lt;br&gt;&amp;gt; github&apos;е. Между ними синхронизация.&lt;br&gt;&lt;br&gt;Я знаю об этом, и оцениваю риски. И считаю, что для тех проектов, которые есть у меня, это не критично. В том смысле, что овчинка выделки не стоит. По теории игры: вероятность потерять всё, помноженная на стоимость этой потери меньше, чем вероятность не потерять, помноженная на стоимость поддержания gitea.&lt;br&gt;&lt;br&gt;Я говорю ж, я неадекват, даже когда я мыслю качественно, у меня в голове пляшут количественные математические формулы, указующие мне, что и с чем надо сравнивать.&lt;br&gt;&lt;br&gt;&amp;gt; В случае если кто-то перегрызет трансатлантические кабели и собъет спутники у меня &lt;br&gt;&amp;gt; есть моя гитеа и доступ к ней всем кому он необходим &lt;br&gt;&amp;gt; по эту сторону океана.&lt;br&gt;&lt;br&gt;Эмм... Мне интересно, чтобы к моим проектам доступ был бы именно по ту сторону окияна. По эту сторону желающих мало. Что не удивите</description>
</item>

</channel>
</rss>
