<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Трюк с определением персональных данных через SSH</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104047.html</link>
    <description>Filippo Valsorda из компании CloudFlare подготовил (https://blog.filippo.io/ssh-whoami-filippo-io/) заслуживающий внимания сервис, выдающий персональные данные пользователя (ФИО, email и т.п.) при выполнении команды &quot;ssh whoami.filippo.io&quot;, без проведения какой-либо аутентификации. Некоторые восприняли данный сервис как демонстрацию неизвестной ранее уязвимости в OpenSSH, но на самом деле в реализации сервиса используются штатные особенности работы. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В частности, при попытке соединения с сервером, ssh-клиент автоматически последовательно отправляет все имеющиеся открытые ключи пользователя - если очередной ключ не подошёл, отправляется следующий и т.д. В том числе отправляются открытые ключи, используемые для GitHub. Так как GitHub предоставляет доступ к открытым ключам пользователей, в сервисе whoami.filippo.io используется данная возможность и осуществляется сверка переданных в рамках текущего сеанса ключей с содержимым базы ключей GitHub. В случае совпадения ключа, загружаются и выводятся данные из п</description>

<item>
    <title>Трюк с определением персональных данных через SSH (freehck)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104047.html#73</link>
    <pubDate>Wed, 21 Jun 2017 05:51:32 GMT</pubDate>
    <description>&amp;gt; В этот момент у пользователя есть выбор, передавать ли информацию обо всех своих публичных ключах на новый хост, на который он ни разу не заходил.&lt;br&gt;&lt;br&gt;А почему меня как пользователя вообще должно волновать, что я передаю кому-то свои публичные ключи? На то они ведь они и публичные.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Но ведь это yes/no совсем про другое. &lt;br&gt;&lt;br&gt;А y/n тут про то, что ssh предлагает Вам удостовериться, что Вы подключаетесь именно к тому хосту, к которому хотите, а не к хитрожопому посреднеку.&lt;br&gt;</description>
</item>

<item>
    <title>Трюк с определением персональных данных через SSH (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104047.html#72</link>
    <pubDate>Thu, 13 Aug 2015 19:07:45 GMT</pubDate>
    <description>&amp;gt; Нет, меня вполне устраивает быть дураком. Беда в том, что таких, как &lt;br&gt;&amp;gt; я, -- полная планета.&lt;br&gt;&lt;br&gt;это опять ваша личная беда. продолжайте жаловаться и крепчать, пока вас сношают.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; &amp;#171;Человек &amp;#8212; мера всех вещей&amp;#187; &amp;#8212; редкостный идиотизм.&lt;br&gt;&amp;gt; Иди скажи это Протагору. Хотя ему, я думаю, пофиг. У него своя &lt;br&gt;&amp;gt; мера.&lt;br&gt;&lt;br&gt;если кого&amp;#8208;то угораздило родиться во времена античности &amp;#8212; это не делает его автоматически умным, а его высказывания истинными. такие дела.&lt;br&gt;</description>
</item>

<item>
    <title>Трюк с определением персональных данных через SSH (Какаянахренразница)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104047.html#71</link>
    <pubDate>Thu, 13 Aug 2015 18:54:54 GMT</pubDate>
    <description>&amp;gt; а вот это пока всё ещё только ваши влажные мечты.&lt;br&gt;&lt;br&gt;А кто, по-твоему, сидит в интернетах? И чем они, по-твоему, там занимаются? Именно безмозглые дебилы и именно жалобами.&lt;br&gt;&lt;br&gt;&amp;gt; я понимаю, что тебе не хочется быть дураком, и ты предпочитаешь называть &lt;br&gt;&amp;gt; это &amp;#171;средний&amp;#187;. но ты всё равно дурак, это факт.&lt;br&gt;&lt;br&gt;Нет, меня вполне устраивает быть дураком. Беда в том, что таких, как я, -- полная планета. Уже который раз пытаюсь тебе это объяснить, но ты слишком умный, чтобы понять. &lt;br&gt;&lt;br&gt;&amp;gt; &amp;#171;Человек &amp;#8212; мера всех вещей&amp;#187; &amp;#8212; редкостный идиотизм.&lt;br&gt;&lt;br&gt;Иди скажи это Протагору. Хотя ему, я думаю, пофиг. У него своя мера.&lt;br&gt;&lt;br&gt;&amp;gt; вот поэтому я вас, людей, и не люблю. &lt;br&gt;&lt;br&gt;О, господи, только твоей любви мне не хватало...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Трюк с определением персональных данных через SSH (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104047.html#70</link>
    <pubDate>Wed, 12 Aug 2015 13:31:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ну, устраивайте кружки безмозглых дебилов и там жалуйтесь друг другу.&lt;br&gt;&amp;gt; Давно&amp;#12288;устроили. Интернетом называется.&lt;br&gt;&lt;br&gt;а вот это пока всё ещё только ваши влажные мечты.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; нет. потому что ты опять наврал. не надо &amp;#171;выше среднего&amp;#187; достаточно &amp;#171;умнее &lt;br&gt;&amp;gt;&amp;gt; улитки&amp;#187;. но я могу понять, почему для тебя это &amp;#171;выше среднего&amp;#187;.&lt;br&gt;&amp;gt; Перечитай новость. Уйма людей, использующих авторизацию по ключу, отправляет все свои ключи. &lt;br&gt;&amp;gt; Это и есть &quot;среднее&quot;.&lt;br&gt;&lt;br&gt;я понимаю, что тебе не хочется быть дураком, и ты предпочитаешь называть это &amp;#171;средний&amp;#187;. но ты всё равно дурак, это факт.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; спасибо. ты такой дурак, что даже почти эталон.&lt;br&gt;&amp;gt; Можно без &quot;почти&quot;. Человек -- мера всех вещей.&lt;br&gt;&lt;br&gt;нет, на эталон не дотягиваешь. и да, &amp;#171;Человек &amp;#8212; мера всех вещей&amp;#187; &amp;#8212; редкостный идиотизм. вот поэтому я вас, людей, и не люблю.&lt;br&gt;</description>
</item>

<item>
    <title>Трюк с определением персональных данных через SSH (Какаянахренразница)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104047.html#69</link>
    <pubDate>Wed, 12 Aug 2015 10:05:43 GMT</pubDate>
    <description>&amp;gt; ну, устраивайте кружки безмозглых дебилов и там жалуйтесь друг другу.&lt;br&gt;&lt;br&gt;Давно&amp;#12288;устроили. Интернетом называется.&lt;br&gt;&lt;br&gt;&amp;gt; нет. потому что ты опять наврал. не надо &amp;#171;выше среднего&amp;#187; достаточно &amp;#171;умнее &lt;br&gt;&amp;gt; улитки&amp;#187;. но я могу понять, почему для тебя это &amp;#171;выше среднего&amp;#187;. &lt;br&gt;&lt;br&gt;Перечитай новость. Уйма людей, использующих авторизацию по ключу, отправляет все свои ключи. Это и есть &quot;среднее&quot;. &lt;br&gt;&lt;br&gt;&amp;gt; спасибо. ты такой дурак, что даже почти эталон.&lt;br&gt;&lt;br&gt;Можно без &quot;почти&quot;. Человек -- мера всех вещей.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Трюк с определением персональных данных через SSH (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104047.html#68</link>
    <pubDate>Tue, 11 Aug 2015 16:18:11 GMT</pubDate>
    <description>&amp;gt; Поясняю специально для тебя: если у миллиардов юзеров одна и та же &lt;br&gt;&amp;gt; проблемя, она уже не является личной.&lt;br&gt;&lt;br&gt;ну, устраивайте кружки безмозглых дебилов и там жалуйтесь друг другу.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; зачем ты полез туда, где наличие рабочих, невыключеных мозгов &amp;#8212; prerequisite &lt;br&gt;&amp;gt; А ты не находишь &quot;немножко дэбильным&quot; тот факт, что для безопасного пользования &lt;br&gt;&amp;gt; таким массовым ПО требуются мозги/знания выше среднего?&lt;br&gt;&lt;br&gt;нет. потому что ты опять наврал. не надо &amp;#171;выше среднего&amp;#187; достаточно &amp;#171;умнее улитки&amp;#187;. но я могу понять, почему для тебя это &amp;#171;выше среднего&amp;#187;.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; мне за решение твоих проблем не платят.&lt;br&gt;&amp;gt; За комментарии на опеннете тебе тоже не платят, но тем не менее &lt;br&gt;&amp;gt; ты убиваешь на них своё время. Правда ведь не платят, а?&lt;br&gt;&lt;br&gt;спасибо. ты такой дурак, что даже почти эталон.&lt;br&gt;</description>
</item>

<item>
    <title>Трюк с определением персональных данных через SSH (Какаянахренразница)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104047.html#67</link>
    <pubDate>Tue, 11 Aug 2015 16:14:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Я среднестатистический человек. Таких как я -- миллиарды. Наличие включенных мозгов у &lt;br&gt;&amp;gt;&amp;gt; меня не предполагается.&lt;br&gt;&amp;gt; это твои личные проблемы.&lt;br&gt;&lt;br&gt;Поясняю специально для тебя: если у миллиардов юзеров одна и та же проблемя, она уже не является личной.&lt;br&gt;&lt;br&gt;&amp;gt; зачем ты полез туда, где наличие рабочих, невыключеных мозгов &amp;#8212; prerequisite&lt;br&gt;&lt;br&gt;А ты не находишь &quot;немножко дэбильным&quot; тот факт, что для безопасного пользования таким массовым ПО требуются мозги/знания выше среднего?&lt;br&gt;&lt;br&gt;&amp;gt; мне за решение твоих проблем не платят.&lt;br&gt;&lt;br&gt;За комментарии на опеннете тебе тоже не платят, но тем не менее ты убиваешь на них своё время. Правда ведь не платят, а?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Трюк с определением персональных данных через SSH (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104047.html#66</link>
    <pubDate>Mon, 10 Aug 2015 09:28:28 GMT</pubDate>
    <description>Зашибись ты специалист. Если не знал об этом, значит никогда не запускал ссш-клиента в дебаге.&lt;br&gt;</description>
</item>

<item>
    <title>Трюк с определением персональных данных через SSH (Alexey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104047.html#65</link>
    <pubDate>Sat, 08 Aug 2015 19:01:52 GMT</pubDate>
    <description>Ну только низкий &#037;&#037; пользователей с персональными ключами SSL в веб браузерах не даст такого фифекта как с SSH. А так да, все тоже самое (даже хуже, я не помню чтото опций в браузерах по привязке ключей из стора к серерам, т.е. сливаться будут всем, по их запросу.).&lt;br&gt;</description>
</item>

</channel>
</rss>
