<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: GitHub реализовал возможность упреждающей блокировки утечек токенов к API</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127191.html</link>
    <description>GitHub объявил об усилении защиты от попадания в репозитории конфиденциальных данных, по недосмотру оставленных  разработчиками в коде. Например, случается, что в репозиторий попадают файлы конфигурации с паролями к СУБД, токены или ключи доступа к API...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56968&lt;br&gt;</description>

<item>
    <title>GitHub реализовал возможность упреждающей блокировки утечек ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127191.html#19</link>
    <pubDate>Thu, 07 Apr 2022 16:32:15 GMT</pubDate>
    <description>Ну не дуйся ты так, через каких лет десять доверят и тебе что-то кроме замены картриджей. А там глядишь и эникейство доверят. Не всю же жизнь тебе в датацентре полы мести.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub реализовал возможность упреждающей блокировки утечек ... (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127191.html#18</link>
    <pubDate>Thu, 07 Apr 2022 07:06:52 GMT</pubDate>
    <description>&amp;gt; обратно к этому откатиться. Любое изменение занимало месяцы, при этом качество &lt;br&gt;&lt;br&gt;поэтому говенные иногда успевали похоронить до выкладывания в прод. Бизнес и по сей день примерно так и работает - continuous desintegration это для лохов-конечных пользователей, а за подобное обращение с деньгами хозяев можно и под децимацию угодить.&lt;br&gt;&lt;br&gt;&amp;gt; кода поддерживалось вручную, от форматирования до выявления типовых ошибок. Вместо прогона &lt;br&gt;&lt;br&gt;зато все ключи от всего не выкладывались на шитхаб автоматически и без всяких сомнений. Впрочем, автоформатировалки кода существуют примерно с середины 80х. Как и триггеры в cvs. Что вы ими не умели пользоваться - опять же говорит только о вашей неквалифицированности, гордо пронесенной через пол-века.&lt;br&gt;&lt;br&gt;Безусловно ваши нужные и полезные изменения важнее донести до прода сию секунду, чем обеспечить безопасность этого самого прода. К счастью, так думают еще не везде, но, к сожалению, эпоха одноразовых (нуль разовых потому что рушатся при первом же проходе поезда - зато очень-очень бы</description>
</item>

<item>
    <title>GitHub реализовал возможность упреждающей блокировки утечек ... (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127191.html#17</link>
    <pubDate>Thu, 07 Apr 2022 06:49:27 GMT</pubDate>
    <description>&amp;gt; Да и локалхост твой тоже никому, в общем-то, не сдался. Но речь &lt;br&gt;&amp;gt; про бизнес-решения&lt;br&gt;&lt;br&gt;админ локалхоста п-дит мне тут про &quot;бизнес решения&quot; виденные им только в фантазиях, как мило.&lt;br&gt;&lt;br&gt;&amp;gt;, где и лог читать надо, и неподписанные правильным ключом &lt;br&gt;&amp;gt; коммиты дальше дев-кластера не попадут.&lt;br&gt;&lt;br&gt;а подписанные правильным ключом коммиты с ключами - уютно лежат для всеобщего обозрения. Да, у великих админов дев-кластеров оно примерно так и есть. &lt;br&gt;&lt;br&gt;Причем они ничему не учатся, ибо необучаемы. Ну вот, зато шитхаб о вас позаботился, бизнесрешатели подвальные. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>GitHub реализовал возможность упреждающей блокировки утечек ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127191.html#16</link>
    <pubDate>Thu, 07 Apr 2022 01:32:26 GMT</pubDate>
    <description>Да и локалхост твой тоже никому, в общем-то, не сдался. Но речь про бизнес-решения, где и лог читать надо, и неподписанные правильным ключом коммиты дальше дев-кластера не попадут.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub реализовал возможность упреждающей блокировки утечек ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127191.html#15</link>
    <pubDate>Thu, 07 Apr 2022 01:29:37 GMT</pubDate>
    <description>Я больше 20 лет админю, начинал с хтонических санов, z/OS и прочей нечисти. До сих пор поражаюсь, что не перевелись идиоты, которые хотят обратно к этому откатиться. Любое изменение занимало месяцы, при этом качество кода поддерживалось вручную, от форматирования до выявления типовых ошибок. Вместо прогона статического анализатора на каждый коммит, Александр и Валерий по пятницам шерстили свешие коммиты в CVS (!) в поисках обращений к неинициализированным переменным, выходов за пределы массивов и так далее. Мартышкин труд, на который убиты годы чьей-то жизни.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub реализовал возможность упреждающей блокировки утечек ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127191.html#14</link>
    <pubDate>Thu, 07 Apr 2022 01:22:09 GMT</pubDate>
    <description>Если очень часто, то тем более нужны меры. Но я с такими не работаю, я их всех тебе оставил.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub реализовал возможность упреждающей блокировки утечек ... (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127191.html#13</link>
    <pubDate>Wed, 06 Apr 2022 14:19:09 GMT</pubDate>
    <description>это ни разу не ошибка. Это современный стиль разработки и адми...ой, простите, девоп-подхода. Администрирование это ваше - позапрошлый век, им никто давно не занимается, некогда, спринт не ждет!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>GitHub реализовал возможность упреждающей блокировки утечек ... (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127191.html#12</link>
    <pubDate>Wed, 06 Apr 2022 14:18:05 GMT</pubDate>
    <description>В /etc/, да. Без ненужного лога ненужно, который читать будет примерно никто и никогда.&lt;br&gt;&lt;br&gt;А твои ключи - сегодня достались всему миру, потому что &quot;реп по умолчанию паблик&quot;, ой, ну недоглядели, ну бываит, разработчиков много, люди имеють право на ошибку (люди?! Какие еще люди?! Хвост в штанину просунул и думает - сойдет!)&lt;br&gt;&lt;br&gt;А мои не достались, потому что у макакеров нет к ним доступа вообще, и они никогда не попадут ни в какой &quot;реп&quot;.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>GitHub реализовал возможность упреждающей блокировки утечек ... (Тфьу)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127191.html#11</link>
    <pubDate>Wed, 06 Apr 2022 13:09:21 GMT</pubDate>
    <description>раз было так: организация с приватными репами, человек по привычке сделал реп, закинул туда какие-то свои настройки, ну и ключи AWS. реп по умолчанию публичный создается. вот и получилось.&lt;br&gt;</description>
</item>

</channel>
</rss>
