Некоторое время назад github разослал следующее письмо (цитирую выборочно):
Недавно была обнаружена уязвимость безопасности, которая позволяла злоумышленнику добавлять новые ключи SSH к произвольным учетным записям пользователей GitHub. Хотя сообщений о какой-либо вредоносной активности не поступало, мы принимаем дополнительные меры предосторожности, принудительно проверяя все существующие ключи SSH.По сути, это дыра, позволяющая посторонним добавлять свои ключи к авторизованным.
Ну дырка и дырка.
Я сделал себе пометку, что надо проверить и забыл.
Теперь я делал git push и нашел это сообщение:
ОШИБКА: Привет, Амарао, это GitHub. Мы проводим аудит ключей SSH. Пожалуйста, посетите github.com/settings/ssh/audit/xxxxxx утвердить этот ключ, чтобы мы знали, что он безопасен.Другими словами, без проверки ключи не будут приняты.Отпечаток пальца: f7:aa:27:bb:97:cc:6d:dd:32:51:ee:26:8d:ff:ac:f9 фатально: удаленный конец неожиданно завис
Неудобный? Да.
Верно? Да! Теги: #github #информационная безопасность
Вместе с данным постом часто просматривают:
-
Обзор: Corel Paint Ix
19 Oct, 24 -
Колония. Глава 14: Нежданные Гости
19 Oct, 24 -
Imagine Cup `08: Microsoft Ищет Таланты
19 Oct, 24 -
Qip Перестал Молчать И Начал Рекламировать.
19 Oct, 24 -
Навыки Гейм-Дизайнера
19 Oct, 24