<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Новый поиск на GitHub привёл к выявлению забытых в репозитор...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/88365.html</link>
    <description>На днях сервис GitHub ввёл в строй (https://github.com/blog/1381-a-whole-new-code-search) новую систему поиска по репозиториям, основанную на открытом движке ElasticSearch (http://www.elasticsearch.org/) и позволяющую использовать расширенные средства фильтрации контента (например, учитывать расширения файлов) и учитывающую активность репозиториев. Находчивые пользователи сразу нашли способ (http://www.h-online.com/open/news/item/GitHub-search-exposes-uploaded-credentials-1791252.html) использования поиска для выуживания из репозиториев приватных файлов. &lt;br&gt;&lt;br&gt;&lt;br&gt;Как правило такие фалы были добавлены по ошибке и потом сразу удалены, но без физической чистки (https://help.github.com/articles/remove-sensitive-data) репозитория. С учетом версионного характера сохранения всех изменений, данные фактически остались доступны в репозитории. Например, с использованием запросов вида &quot;BEGIN RSA PRIVATE KEY (https://github.com/search?q=extension&#037;3Akey+BEGIN+RSA+PRIVATE+KEY&amp;type=Code&amp;ref=searchresults)&quot; с дополнительными филь</description>

<item>
    <title>Новый поиск на GitHub привёл к выявлению забытых в репозитор... (Aktis)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/88365.html#27</link>
    <pubDate>Mon, 28 Jan 2013 20:19:53 GMT</pubDate>
    <description>С каких пор википедия у стала истиной в последней инстанции?&lt;br&gt;</description>
</item>

<item>
    <title>Новый поиск на GitHub привёл к выявлению забытых в репозитор... (xv)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/88365.html#26</link>
    <pubDate>Mon, 28 Jan 2013 09:56:16 GMT</pubDate>
    <description>&amp;gt; Там, в Чернобыле, к сожалению, только ВВЭР-ы были&lt;br&gt;&lt;br&gt;ЩИТО&lt;br&gt;http://ru.wikipedia.org/wiki/&#037;D0&#037;A7&#037;D0&#037;B5&#037;D1&#037;80&#037;D0&#037;BD&#037;D0&#037;BE&#037;D0&#037;B1&#037;D1&#037;8B&#037;D0&#037;BB&#037;D1&#037;8C&#037;D1&#037;81&#037;D0&#037;BA&#037;D0&#037;B0&#037;D1&#037;8F_&#037;D0&#037;90&#037;D0&#037;AD&#037;D0&#037;A1#.D0.92.D1.8B.D0.B1.D0.BE.D1.80_.D1.82.D0.B8.D0.BF.D0.B0_.D1.8D.D0.BD.D0.B5.D1.80.D0.B3.D0.BE.D1.83.D1.81.D1.82.D0.B0.D0.BD.D0.BE.D0.B2.D0.BA.D0.B8&lt;br&gt;Выучи матчасть уже, умник.&lt;br&gt;</description>
</item>

<item>
    <title>Новый поиск на GitHub привёл к выявлению забытых в репозитор... (анонимус)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/88365.html#24</link>
    <pubDate>Mon, 28 Jan 2013 02:48:35 GMT</pubDate>
    <description>от специалиста не требуется быть компетентным во всех сферах деятельности, но организовать процесс, частью которого является в том числе и безопасность, он был обязан&lt;br&gt;</description>
</item>

<item>
    <title>Новый поиск на GitHub привёл к выявлению забытых в репозитор... (Anonymous1)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/88365.html#23</link>
    <pubDate>Sun, 27 Jan 2013 11:30:09 GMT</pubDate>
    <description>&amp;gt; Хехе, в Чернобыле был использован РБМК с дефектной конструкцией, нарушающий предписания &lt;br&gt;&amp;gt; безопасности. Так что как не работай - получилось то что получилось &lt;br&gt;&lt;br&gt;Чего только не напишут украинцы, лишь бы свалить свою вину на русских...&lt;br&gt;Там, в Чернобыле, к сожалению, только ВВЭР-ы были, как и на всех промышленных АЭС. И когда местные умники решили получать тепло (и электроэнергию) в процессе остановки реактора, полностью отключили автоматику и получили то, что получили.&lt;br&gt;А теперь пишут &quot;реактор был аварийный&quot; &quot;трубы были кривые&quot;, и так далее... Вот уже и РБМК там оказался...&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Новый поиск на GitHub привёл к выявлению забытых в репозитор... (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/88365.html#22</link>
    <pubDate>Sun, 27 Jan 2013 10:07:58 GMT</pubDate>
    <description>&amp;gt; сервис GitHub ввёл&lt;br&gt;&lt;br&gt;I find it fascinating that DVCS aficionados haven&apos;t noticed that GitHub takes the D out of DVCS very effectively, thereby making git actually useful for most normal people.&lt;br&gt;&lt;br&gt;&amp;#8212; Branko &amp;#268;ibej ///в тему~~, из декабрьского LWN.net ///А пр Hurd  там же =ближе к fbsd-ешникам&lt;br&gt;</description>
</item>

<item>
    <title>Новый поиск на GitHub привёл к выявлению забытых в репозитор... (Crazy Alex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/88365.html#21</link>
    <pubDate>Sat, 26 Jan 2013 20:30:53 GMT</pubDate>
    <description>А с какого перепугу вы решили, что он не разбирается в безопасности???&lt;br&gt;</description>
</item>

<item>
    <title>Новый поиск на GitHub привёл к выявлению забытых в репозитор... (Crazy Alex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/88365.html#20</link>
    <pubDate>Sat, 26 Jan 2013 20:29:14 GMT</pubDate>
    <description>Оставляя в стороне Чернобыль и разборы, что именно там произошло - версионник  несколько попроще реактора. И конкретно с гитом разобрала масса народу. Да, для этого надо прочитать мануал вроде Pro Git. Но для программиста версионник - это один из базовых инструментов, и не научиться с ним работать - верх невежества.&lt;br&gt;</description>
</item>

<item>
    <title>Новый поиск на GitHub привёл к выявлению забытых в репозитор... (kurokaze)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/88365.html#19</link>
    <pubDate>Sat, 26 Jan 2013 17:47:33 GMT</pubDate>
    <description>&amp;gt; Не может такой человек писать отличный софт ни для каких целей.&lt;br&gt;&lt;br&gt;D. J. Bernstein смотрит на тебя с недоумением&lt;br&gt;</description>
</item>

<item>
    <title>Новый поиск на GitHub привёл к выявлению забытых в репозитор... (kurokaze)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/88365.html#17</link>
    <pubDate>Sat, 26 Jan 2013 17:45:37 GMT</pubDate>
    <description>Хехе, в Чернобыле был использован РБМК с дефектной конструкцией, нарушающий предписания безопасности. Так что как не работай - получилось то что получилось&lt;br&gt;</description>
</item>

</channel>
</rss>
