Правильный Подход К Вопросам Безопасности На Github

Некоторое время назад github разослал следующее письмо (цитирую выборочно):

Недавно была обнаружена уязвимость безопасности, которая позволяла злоумышленнику добавлять новые ключи SSH к произвольным учетным записям пользователей GitHub. Хотя сообщений о какой-либо вредоносной активности не поступало, мы принимаем дополнительные меры предосторожности, принудительно проверяя все существующие ключи SSH.
По сути, это дыра, позволяющая посторонним добавлять свои ключи к авторизованным.

Ну дырка и дырка.

Я сделал себе пометку, что надо проверить и забыл.

Теперь я делал git push и нашел это сообщение:

ОШИБКА: Привет, Амарао, это GitHub. Мы проводим аудит ключей SSH. Пожалуйста, посетите github.com/settings/ssh/audit/xxxxxx утвердить этот ключ, чтобы мы знали, что он безопасен.

Отпечаток пальца: f7:aa:27:bb:97:cc:6d:dd:32:51:ee:26:8d:ff:ac:f9 фатально: удаленный конец неожиданно завис

Другими словами, без проверки ключи не будут приняты.

Неудобный? Да.

Верно? Да! Теги: #github #информационная безопасность

Вместе с данным постом часто просматривают: