The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

GitHub запрещает парольную аутентификацию при доступе к Git , opennews (??), 13-Авг-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


166. "GitHub запрещает парольную аутентификацию при доступе к Git "  +/
Сообщение от Аноним (163), 14-Авг-21, 07:59 
>... приватный у тебя на компьютере в укромном местечке с правильными правами.
>...
> Если не можете обеспечить безопасность приватного ключа (мозгов много не надо) , то это ваши проблемы.

Так ведь и ты не можешь, хотя и думаешь иначе.

Ты просто "неуловимый Джо", поэтому до твоего "укромного местечка с правильными правами" никому пока нет дела.
"Правильные права" - это вообще защита от добрых людей. Типа, как копеечный китайский замок на почтовом ящике.

> Пароль легче угнать чем ключ

А вот это не факт.

Ответить | Правка | Наверх | Cообщить модератору

181. "GitHub запрещает парольную аутентификацию при доступе к Git "  –1 +/
Сообщение от hefenud (ok), 14-Авг-21, 14:53 
Чувак, давай я тебе дам свой приватный ключ, а ты попробуешь что-то с ним сделать
Ничего у тебя не выйдет, ведь он с паролем(пароль вводится мной один раз и далее работает ssh-agent)

Ответить | Правка | Наверх | Cообщить модератору

191. "GitHub запрещает парольную аутентификацию при доступе к Git "  –1 +/
Сообщение от Аноним (163), 14-Авг-21, 17:00 
> ...приватный ключ...
> ...с паролем

Ломается брутфорсом этот пароль. У меня таких вычислительных ресурсов нет, но у "кого надо" они есть.

> ... пароль вводится мной один раз и далее работает ssh-agent

, который хранит ключи в памяти незашифрованными.

Это ещё одно место, через которое можно достать твой приватный ключ.
Здесь и вот эти Мелтдауны со Спектрами могли бы пригодиться.

>  Чувак, давай я тебе дам свой приватный ключ, а ты попробуешь что-то с ним сделать

Ты просто такой же "неуловимый Джо", как и анон, которому я отвечал выше.

Сам я, как здесь уже писал, тоже использую запароленные ключи, но пароль от ключа ввожу каждый раз, тем самым исключая ssh-agent из цепочки, т.е. уменьшая поверхность возможной атаки.
И при всём при этом я не считаю такую схему малоуязвимой, успокаивая себя тем, что я тоже "неуловимый Джо".

Ответить | Правка | Наверх | Cообщить модератору

193. "GitHub запрещает парольную аутентификацию при доступе к Git "  +/
Сообщение от Аноним (136), 14-Авг-21, 17:42 
> Здесь и вот эти Мелтдауны со Спектрами могли бы пригодиться.

Проще через дырявый драйвер с блобами для wifi, bluetooth взломают, которые светят постоянно в неизвестное пространство.

Ответить | Правка | Наверх | Cообщить модератору

192. "GitHub запрещает парольную аутентификацию при доступе к Git "  –1 +/
Сообщение от Аноним (136), 14-Авг-21, 17:12 
> приватный ключ
> с паролем

Пароль спрошу у админа гитхаба, возьму с утекших баз с паролями, просто взломаю.

Ответить | Правка | К родителю #181 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру