<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: GitHub переходит на использование обязательной двухфакторной аутентификации</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127426.html</link>
    <description>Компания GitHub объявила о решении до конца 2023 года перевести всех пользователей сервиса GitHub.com, участвующих в разработке кода, на обязательное использование двухфакторной аутентификации (2FA). По мнению GitHub получение злоумышленниками доступа к репозиториям в  результате захвата учётных записей является одной из наиболее опасных угроз, так как в случае успешной атаки может быть осуществлена подстановка скрытых изменений в популярные продукты и библиотеки, используемые в качестве зависимостей...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57137&lt;br&gt;</description>

<item>
    <title>GitHub переходит на использование обязательной двухфакторной... (torvn77)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127426.html#377</link>
    <pubDate>Mon, 13 Jun 2022 20:16:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt; В принципе спецификации на протоколы сотовых сетей открыты, можно сделать свой модем на fpga.&lt;br&gt;&amp;gt; Некоторые типа osmoco примерно это и делают. &lt;br&gt;&amp;gt;...&lt;br&gt;&amp;gt; Просто оно получается специфичное, дорогое и не особо массовое. По крайней мере &lt;br&gt;&amp;gt; пока. &lt;br&gt;&lt;br&gt;Я сходил на сайт osmoco первое что мне выдала утка это производитель медицинского оборудования, само osmoco я нашёл только по запросу &quot;osmoco modem&quot;.  &lt;br&gt;Ну и ни одного предлагаемого к продаже устройства на сайте, то есть серийного выпуска устройств нет, не удивительно что дорого.  &lt;br&gt;Вот делали бы платки и продавали без прошивок, ну или хотябы готовые наборы, типа налепил компоненты и засунул в духовку, чтобы они не считались модемами, то глядишь и денег бы каких заработали.&lt;br&gt;&lt;br&gt;&amp;gt;И с полной поддержкой LTE например - достаточно тяжко. Навороченная &lt;br&gt;&amp;gt; штука, как ни крути.&lt;br&gt;&lt;br&gt;Возможно, но имхо тут имхо в проекте не хватает рациональной и хозяйственной кухарки  которая правильно расставит приоритеты.  &lt;br&gt;В первую очередь надо обеспечить передачу интернет трафика, тем более</description>
</item>

<item>
    <title>GitHub переходит на использование обязательной... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127426.html#376</link>
    <pubDate>Sat, 14 May 2022 08:32:06 GMT</pubDate>
    <description>&amp;gt; отсканить топологию и прочекать решаемо.&lt;br&gt;&lt;br&gt;Прочекай: https://solokeys.com/collections/all/products/somu-tiny-security-key-two-factor-authentication-u2f-and-fido2-usb-a&lt;br&gt;&lt;br&gt;&amp;gt; Да и открытые тулсы типа KiCad есть, если что.&lt;br&gt;&lt;br&gt;Как они помогут в верификации железа? Тема интересует, пока не разбирался, ссылки приветствуются.&lt;br&gt;&lt;br&gt;&amp;gt; что вы такого с STM32&lt;br&gt;&lt;br&gt;Все что угодно можно засунуть, при желании.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub переходит на использование обязательной... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127426.html#375</link>
    <pubDate>Sat, 14 May 2022 08:18:16 GMT</pubDate>
    <description>&amp;gt; при физическом доступе можно и код допечатать малость, не?&lt;br&gt;&lt;br&gt;Есть такое понятие как воспроизводимость сборки:&lt;br&gt;&lt;br&gt;Качаешь исходники, проверяешь их подписи, компилишь прошивку.&lt;br&gt;&lt;br&gt;Дампиш прошивку с устройства и сверяешь результат с собраний из исходных текстов.&lt;br&gt;&lt;br&gt;Для аппаратных хранилищ ключей эта операция в принципе обязательна.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub переходит на использование обязательной двухфакторной... (Вы забыли заполнить поле Name)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127426.html#373</link>
    <pubDate>Tue, 10 May 2022 16:58:39 GMT</pubDate>
    <description>&amp;gt; В смысле банят по гео? Ты про санкции что ли?&lt;br&gt;&lt;br&gt;Выборочный бан репозиториев из РФ.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub переходит на использование обязательной... (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127426.html#372</link>
    <pubDate>Tue, 10 May 2022 12:00:10 GMT</pubDate>
    <description>&amp;gt; Я не люблю мегакомбайны - как раз за то что там все &lt;br&gt;&amp;gt; фичи урезаны и хреновы, &quot;для галочки&quot;. Все же когда фича отдельный &lt;br&gt;&amp;gt; продукт, ее придется сделать выше среднего, иначе продукт просто не будет &lt;br&gt;&amp;gt; иметь смысла.&lt;br&gt;&lt;br&gt;поэтому &amp;#8212; по такой логике &amp;#8212; ты никогда не будешь использовать велосипед: ведь он даже до ста км/час не разгонится? ну камон, у каждого инструмента есть область применения, и полировать его имеет смысл только до определённого предела. фоссил как раз и придуман для разработки масштаба от &amp;#171;лично&amp;#187; до &amp;#171;небольшая сплочённая команда единомышленников&amp;#187;. и его инструменты заточены как раз на этот уровень.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; поэтому в твоё понятие разработки софта его документирование, например, &lt;br&gt;&amp;gt;&amp;gt; если и входит &amp;#8212; то где-то внизу списка, как &amp;#171;необходимое зло&amp;#187;, &lt;br&gt;&amp;gt; Как и у 99&#037; прогеров.&lt;br&gt;&lt;br&gt;и это в основном потому, что удобных инструментов нет. я вот ненавидел писать юниттесты, пока не начал использовать дишечку, где это удобно оформляется &#096;unittest&#096;-кодоблоками, напр</description>
</item>

<item>
    <title>GitHub переходит на использование обязательной... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127426.html#371</link>
    <pubDate>Tue, 10 May 2022 11:41:59 GMT</pubDate>
    <description>&amp;gt; ты же его без ножа режешь этим вопросом!&lt;br&gt;&lt;br&gt;Что поделать, я умею вызывать hardfault. Частично связано с тем как я работаю: пытаюсь понять мыслительный процесс, какие данные на вход, как их обработали, почему получилось именно так. Но в данном случае процесс принятия решений не отслеживается. Только цитаты маркетинга. Хиловато так то для расклейки лэйблов про амеб :)&lt;br&gt;</description>
</item>

<item>
    <title>GitHub переходит на использование обязательной... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127426.html#370</link>
    <pubDate>Tue, 10 May 2022 11:30:01 GMT</pubDate>
    <description>&amp;gt; FIX: Плата не прошивка, которую можно у себя скомпилить и сверить хеши, &lt;br&gt;&amp;gt; сделать diff -a &lt;br&gt;&lt;br&gt;Вообще отсканить топологию и прочекать решаемо. Да и открытые тулсы типа KiCad есть, если что. Ну и в топологию платы бэкдор не очень просто сунуть, что вы такого с STM32 собираетесь сделать чтобы это еще и прокатило? Я даже могу придумать пару странных вещей но это будет криво и паливно, если кто заморочился железкой, он имхо быстро заметит что его наели.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub переходит на использование обязательной... (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127426.html#369</link>
    <pubDate>Tue, 10 May 2022 11:27:41 GMT</pubDate>
    <description>&amp;gt; Модель угроз какая?&lt;br&gt;&lt;br&gt;ты же его без ножа режешь этим вопросом!&lt;br&gt;</description>
</item>

<item>
    <title>GitHub переходит на использование обязательной... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127426.html#368</link>
    <pubDate>Tue, 10 May 2022 11:12:30 GMT</pubDate>
    <description>&amp;gt; Разумная рекомендация. Есть, конечно, нюанс - generic железо скорее всего очень легко &lt;br&gt;&amp;gt; взломать при наличии физического доступа к нему.&lt;br&gt;&lt;br&gt;Да, но при физическом доступе можно и код допечатать малость, не? Или предлагается прогера в камеру одиночку запереть для эффективного контроля? :)&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
