The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

GitHub запрещает парольную аутентификацию при доступе к Git , opennews (??), 13-Авг-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


135. "GitHub запрещает парольную аутентификацию при доступе к Git "  –1 +/
Сообщение от Аноним (136), 13-Авг-21, 17:55 
Чтобы иметь разные ключи, надо иметь "один ключ". В случае с гитхабом это - пароль. Который был, есть и будет есть.

Какой смысл запрета паролей, если пароль есть?

Ответить | Правка | Наверх | Cообщить модератору

138. "GitHub запрещает парольную аутентификацию при доступе к Git "  +/
Сообщение от Аноним (156), 13-Авг-21, 18:39 
Например, privilege separation. При аутентикации по ключу или токену пароль не надо вводить каждый раз, и хранить пароль тоже нигде не надо. Значит гораздо труднее увести весь аккаунт.
Ответить | Правка | Наверх | Cообщить модератору

139. "GitHub запрещает парольную аутентификацию при доступе к Git "  –1 +/
Сообщение от Аноним (136), 13-Авг-21, 18:51 
SSH не передает пароль в открытом виде, и не хранит все время. Гитхаб хранит твой пароль (хеш). От чего защищает эта инициатива? Эта инициатива максимум однозначно привязывает гит-репу с уникальным ключем, по которому можно однозначно определить пользователя - деанонимизировать.
Ответить | Правка | Наверх | Cообщить модератору

142. "GitHub запрещает парольную аутентификацию при доступе к Git "  +1 +/
Сообщение от Аноним (156), 13-Авг-21, 20:14 
> SSH не передает пароль в открытом виде, и не хранит все время

Вот видишь как хорошо. Значит надо пользоваться SSH с ключами, а не HTTPS с паролями? Ты походу привёл аргумент против своей же позиции.

Про хранение паролей, на этой странице комментариев кто-то уже признался, что хранит пароль в конфиге. И он не один такой.

А деанонимизация происходит при любой аутентификации, что по ключу, что по паролю. В этом смысл аутентификации. Был неизвестно кто - стал юзер vasya.

Ответить | Правка | Наверх | Cообщить модератору

147. "GitHub запрещает парольную аутентификацию при доступе к Git "  –1 +/
Сообщение от Аноним (136), 13-Авг-21, 21:20 
> Вот видишь как хорошо.

Раз хорошо, зачем запрещать?

> Про хранение паролей

Гитхаб уже хранит и использует пароли, но пользователю запрещает. Массово пароли утекают из публичных сервисов (вроде гитхаба). Пусть с себя начнут.

> Был неизвестно кто - стал юзер vasya.

Это идентификация - присвоение имени (идентификатора) объекту.

Аутентификация - это про вероятность знания уникальной информации, вещи.

Ответить | Правка | Наверх | Cообщить модератору

157. "GitHub запрещает парольную аутентификацию при доступе к Git "  +/
Сообщение от Аноним (156), 14-Авг-21, 00:47 
Погоди, у нас какой-то странный диалог получается. Ты выдвигаешь утверждение, я его опровергаю, а ты, вместо того, чтоб признать свою ошибку - меняешь тему и выдвигаешь новое утверждение.

Давай откатимся на начало. Вот ты утверждал, что "придется раздавать приватный ключ на все устройства, откуда хочется получить доступ к единственному публичному ключу". Признаёшь, что был неправ?

Ответить | Правка | Наверх | Cообщить модератору

173. "GitHub запрещает парольную аутентификацию при доступе к Git "  +1 +/
Сообщение от Аноним (-), 14-Авг-21, 13:34 
> Погоди, у нас какой-то странный диалог получается. Ты выдвигаешь утверждение, я его
> опровергаю, а ты, вместо того, чтоб признать свою ошибку - меняешь тему и выдвигаешь новое утверждение.

А что не так? Это Спа^W опеннет! Еще и все очень цивильно происходит - обычно на опеннете после "тыканья носом в ошибку" следует спрыг с темы и переход на личности и прочая демагогия разной степени креативности (от "Дай угадаю - ты на самом деле виндузятник! Поэтому все что ты написал - не считается!" и до "На самом деле я просто набросил, а у школоты батхерт! )))))))").
"Зажрались вы, батенька!" (с)

Ответить | Правка | Наверх | Cообщить модератору

175. "GitHub запрещает парольную аутентификацию при доступе к Git "  +/
Сообщение от Аноним (136), 14-Авг-21, 13:53 
> Ты выдвигаешь утверждение, я его опровергаю

Пароль хранить надо.

Приватный ключ - это тоже пароль - хранить надо.

Что ты опровергал?

Теперь для доступа на гитхаб надо ОБЯЗАТЕЛЬНО хранить 2 секретных ключа: пароль и приватный ключ

Ответить | Правка | К родителю #157 | Наверх | Cообщить модератору

195. "GitHub запрещает парольную аутентификацию при доступе к Git "  +/
Сообщение от Аноним (156), 14-Авг-21, 19:37 
Опровергал то, что "придется раздавать приватный ключ на все устройства, откуда хочется получить доступ к единственному публичному ключу". Это твоя цитата, специально в кавычки взял. Ведь не придётся же? Можно генерить разные ключи на разных устройствах, необязательно иметь единственный публичный ключ. Согласен с этим?
Ответить | Правка | Наверх | Cообщить модератору

197. "GitHub запрещает парольную аутентификацию при доступе к Git "  +/
Сообщение от Аноним (136), 14-Авг-21, 20:54 
> Можно генерить разные ключи на разных устройствах, необязательно иметь единственный публичный ключ.

И придется использовать пароль, чтобы зарегистрировать другие публичные ключ. И где запрет паролей?

Ответить | Правка | Наверх | Cообщить модератору

154. "GitHub запрещает парольную аутентификацию при доступе к Git "  +1 +/
Сообщение от hefenud (ok), 14-Авг-21, 00:01 
При работе через ssh твой ключ является и твоим «логином», потому что ты обращаешься к git@github, а там уже по ключу проверяется есть ли доступ к заданной тобой репе.

И, да, конечно никакой пароль тогда не передается

Ответить | Правка | К родителю #139 | Наверх | Cообщить модератору

176. "GitHub запрещает парольную аутентификацию при доступе к Git "  +/
Сообщение от Аноним (136), 14-Авг-21, 13:58 
Гитхаб - это нет подконтрольный тебе git-сервер. Это соцчеть (с паролями от тупых пользователей, токенами от шибко умных третьих сервисов). Безопасность на высоком уровне!
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру