<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выявлена порция уязвимых SSH-ключей доступа к GitHub</title>
    <link>https://opennet.me/openforum/vsluhforumID3/102889.html</link>
    <description>Бен Кох (Ben Cox), инженер из компании CloudFlare, опубликовал (https://blog.benjojo.co.uk/post/auditing-github-users-keys) результаты исследования надёжности SSH-ключей, используемых пользователями GitHub. Оценив 1.3 млн публичных ключей, которые размещены в открытом доступе и ассоциированы с аккаунтами GitHub, было выявлено, что до сих пор многие пользователи применяют ключи, сгенерированные в окружении Debian, содержащем пакет OpenSSL с неисправленной уязвимостью (http://www.opennet.ru/opennews/art.shtml?num=15846), в которой разработчики Debian комментированием двух строк кода поломали генератор случайных чисел.&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость даёт  возможность предсказывать значение генератора случайных чисел и, соответственно, легко подбирать приватные ключи на основе публичных SSH-ключей (уязвимый OpenSSL позволяет генерировать только 32 тыс. вариантов ключей). Ошибка была внесена в 2006 году и устранена в мае 2008 года. Число пользователей GitHub с уязвимым SSH-ключом оказалось достаточно велико. Например, проблемные </description>

<item>
    <title>Выявлена порция уязвимых SSH-ключей доступа к GitHub (anonim)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/102889.html#41</link>
    <pubDate>Sun, 14 Jun 2015 17:53:31 GMT</pubDate>
    <description>Это Debian, детка!&lt;br&gt;</description>
</item>

<item>
    <title>Выявлена порция уязвимых SSH-ключей доступа к GitHub (anonymous)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/102889.html#40</link>
    <pubDate>Fri, 05 Jun 2015 12:27:32 GMT</pubDate>
    <description>&amp;gt; а палочка кокса у него есть?&lt;br&gt;&lt;br&gt;Может и есть.&lt;br&gt;Но никто не знает что такое &quot;палочка кокса&quot;.&lt;br&gt;Поэтому невозможно сказать есть ли она у него.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлена порция уязвимых SSH-ключей доступа к GitHub (б.б.)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/102889.html#39</link>
    <pubDate>Fri, 05 Jun 2015 09:11:55 GMT</pubDate>
    <description>а палочка кокса у него есть?&lt;br&gt;</description>
</item>

<item>
    <title>Выявлена порция уязвимых SSH-ключей доступа к GitHub (б.б.)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/102889.html#38</link>
    <pubDate>Fri, 05 Jun 2015 09:11:16 GMT</pubDate>
    <description>я помню, как-то при то ли создании нового репозитория, толи ещё при какой-то операции на github (примерно год-полтора назад) при вводе пароля успел подумать, что я не тот пароль ввожу - но уже автоматом ввёл и нажал enter... так этот github дажее не подавился, и сделал всё, что нужно. (вот так я стал хакиром)&lt;br&gt;</description>
</item>

<item>
    <title>Выявлена порция уязвимых SSH-ключей доступа к GitHub (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/102889.html#37</link>
    <pubDate>Fri, 05 Jun 2015 07:11:18 GMT</pubDate>
    <description>Веп Сох, по-моему.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлена порция уязвимых SSH-ключей доступа к GitHub (Анончег)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/102889.html#35</link>
    <pubDate>Thu, 04 Jun 2015 21:54:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Вообще-то организационные и социальные выверты на технических аспектах тоже отражаются -- например, спрогнозировать многолетний непрестанный поток &lt;br&gt;&amp;gt;&amp;gt; Мишаня, про Лисичку тоже не забываем, она народу поближе к телу будет, &lt;br&gt;&amp;gt; &quot;Народ уже давно требует беспощадного выкорчевы&#091;8&amp;lt;&#093;&quot; http://www.phoronix.com/scan.php?page=news_item&amp;px=systemd-FDO-To-GitHub &lt;br&gt;&amp;gt;  &quot;Товарищ Фарфуркис, разберитесь!&quot; &lt;br&gt;&amp;gt;&amp;gt; чем какая-то непонятная Joomla.&lt;br&gt;&lt;br&gt;Митрофанычъ, тов. Фарфуркис занят, бухает с Фёдором в стекляшке - обсуждают перспективы встраивания неонки в Joomla, и её дальнейшую рационализацию.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлена порция уязвимых SSH-ключей доступа к GitHub (Andrey Mitrofanov)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/102889.html#33</link>
    <pubDate>Thu, 04 Jun 2015 11:33:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Вообще-то организационные и социальные выверты на технических аспектах тоже отражаются -- например, спрогнозировать многолетний непрестанный поток&lt;br&gt;&amp;gt; Мишаня, про Лисичку тоже не забываем, она народу поближе к телу будет, &lt;br&gt;&lt;br&gt;&quot;Народ уже давно требует беспощадного выкорчевы&#091;8&amp;lt;&#093;&quot; http://www.phoronix.com/scan.php?page=news_item&amp;px=systemd-FDO-To-GitHub  &quot;Товарищ Фарфуркис, разберитесь!&quot;&lt;br&gt;&lt;br&gt;&amp;gt; чем какая-то непонятная Joomla.</description>
</item>

<item>
    <title>Выявлена порция уязвимых SSH-ключей доступа к GitHub (Crazy Alex)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/102889.html#32</link>
    <pubDate>Thu, 04 Jun 2015 10:51:27 GMT</pubDate>
    <description>ну так где кривые ключи генерировали - там он и прилетел и поймал их. Как они окажутся на putty.exe? Разве что если какой дебил нарушил принцип &quot;каждой машине - свой ключ/ключи&quot; - ну так его проблемы, надо хоть как-то понимать, что делаешь.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлена порция уязвимых SSH-ключей доступа к GitHub (прохожий)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/102889.html#31</link>
    <pubDate>Thu, 04 Jun 2015 10:31:18 GMT</pubDate>
    <description>читаю новость, читаю коммент, читаю новость, казалось бы причем тут геи, но анонимные аналитики всегда найдут то что скрыто от нас... а может анонимных аналитиков очень волнует этот вопрос, закрадываются подозрения по поводу предпочтений анонимов&lt;br&gt;</description>
</item>

</channel>
</rss>
