URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 133026
[ Назад ]

Исходное сообщение
"GitHub включил по умолчанию систему защиты от утечек токенов к API "

Отправлено opennews , 03-Мрт-24 13:23 
GitHub объявил о включении по умолчанию для всех публичных репозиториев механизма защиты от попадания в репозитории конфиденциальных данных, по недосмотру оставленных  разработчиками в коде. Например, случается, что в репозиторий попадают файлы конфигурации с паролями к СУБД, токены или ключи доступа к API. Ранее сканирование осуществлялось в пассивном режиме и позволяло выявлять уже произошедшие утечки, попавшие в репозиторий. Теперь проверка осуществляется автоматически на стадии публикации (git push) и приводит к выводу предупреждения при попытке добавления коммитов, в которых выявлено наличие конфиденциальных данных...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60719


Содержание

Сообщения в этом обсуждении
"GitHub включил по умолчанию систему защиты от утечек токенов..."
Отправлено чатжпт , 03-Мрт-24 13:23 
жаль, где же теперь токены грабить

"GitHub включил по умолчанию систему защиты от утечек токенов..."
Отправлено разработчик , 03-Мрт-24 13:26 
да помечу как ложный, чо ты паришься - у меня из-за их дурацкой системы пуш не прошел, какого хрена!

"GitHub включил по умолчанию систему защиты от утечек токенов..."
Отправлено 12yoexpert , 03-Мрт-24 15:48 
при чём тут grub?

"GitHub включил по умолчанию систему защиты от утечек токенов..."
Отправлено Аноним , 03-Мрт-24 18:08 
В base64 заверни.

"GitHub включил по умолчанию систему защиты от утечек токенов..."
Отправлено Golangdev , 04-Мрт-24 02:20 
плюсую

сам так креды стягиваю


"GitHub включил по умолчанию систему защиты от утечек токенов..."
Отправлено КО , 03-Мрт-24 13:37 
"гарантированно определяемые"
Лол, спросил любого чат-бота, который натурально собирает все что может от этих "святых" компаний и вуаля!

"GitHub включил по умолчанию систему защиты от утечек токенов..."
Отправлено Аноним , 03-Мрт-24 13:49 
Голову включать надо. А кто не включил и токен утёк, то обратно голову включать и завести привычку _не_ выключать.

И всё сразу становится просто.


"GitHub включил по умолчанию систему защиты от утечек токенов..."
Отправлено Аноним , 03-Мрт-24 13:50 
P.S. Но вообще выглядит как очередное: папа пришёл и запретил делать там, где не папино дело с инициативами влезать. Типовой Мелкософт.

"GitHub включил по умолчанию систему защиты от утечек токенов..."
Отправлено 12yoexpert , 03-Мрт-24 14:00 
что вообще токены могут делать в директории с проектом?

"GitHub включил по умолчанию систему защиты от утечек токенов..."
Отправлено Аноним , 03-Мрт-24 14:06 
Опеннетчики по другому неспособны

"GitHub включил по умолчанию систему защиты от утечек токенов..."
Отправлено чатжпт , 03-Мрт-24 14:10 
Ну как, пишешь проект, секреты в каком-нибудь .env файле для безопасности (ты же умный и не хранишь пароли в коде), делаешь git add . и push. Готово.

"GitHub включил по умолчанию систему защиты от утечек токенов..."
Отправлено 12yoexpert , 03-Мрт-24 14:46 
env это та питонячая штука, чтобы забивать место на диске?
зачем там токены хранить?

"GitHub включил по умолчанию систему защиты от утечек токенов..."
Отправлено Аноним , 03-Мрт-24 15:57 
Это как пароли писать на стикере и клеить его на монитор.

"GitHub включил по умолчанию систему защиты от утечек токенов..."
Отправлено bergentroll , 03-Мрт-24 21:13 
Нет, это текстовый файл с переменными.

"GitHub включил по умолчанию систему защиты от утечек токенов..."
Отправлено 12yoexpert , 04-Мрт-24 00:57 
ну venv, чего ты к словам прикапываешься?

"GitHub включил по умолчанию систему защиты от утечек токенов..."
Отправлено Аноним , 03-Мрт-24 14:16 
Сегодня токены — а завтра LLMами будут определять нарушение DMCA (всяких альтернативные реализации, неофициальные либы работы с сервисами, читатели проприетарных форматов файлов), патентов, да и просто запрещённые вещи, вроде AUP.

"GitHub включил по умолчанию систему защиты от утечек токенов..."
Отправлено Аноним , 03-Мрт-24 14:19 
Проверять на нвхожлении в базе данных закопирайченных произведений — это кстати требование законов, принятых европарламентом. Кто вступит в евросоюз — тот знает, на что подписывается.

"GitHub включил по умолчанию систему защиты от утечек токенов..."
Отправлено Аноним , 03-Мрт-24 15:58 
Всё ради детей.

"GitHub включил по умолчанию систему защиты от утечек токенов..."
Отправлено Аноним , 03-Мрт-24 16:49 
Не помирать же с голоду. Что будет, если отлучить от жизненно необходимой пищи, продемонстрировали Амин и Бокасса. Конечно, выборка небольшая, ведь подобные исследования крайне негуманны, а потенциальные подопытные старательно смешиваются с толпой.

"GitHub включил по умолчанию систему защиты от утечек токенов..."
Отправлено Аноним , 03-Мрт-24 17:00 
Конечно, автор выше упоминает "да и просто запрещённые вещи, вроде AUP"
Если он про AUP (Agile Unified Process), то да к агилю детей подпускать вообще негуманно!
Вдруг они проникнутся вредными идеями и вырастут каким-то аджайл-коучем!

"GitHub включил по умолчанию систему защиты от утечек токенов..."
Отправлено Аноним , 04-Мрт-24 14:57 
Формулировки Аджайл вообще очень размыты. Вроде конкретно, а вроде и нет. Причём размыты настолько что большинство процессов можно выдать за Аджайл.

"GitHub включил по умолчанию систему защиты от утечек токенов..."
Отправлено Аноним , 04-Мрт-24 17:37 
acceptable use policy же.

"GitHub включил по умолчанию систему защиты от утечек токенов..."
Отправлено Аноним , 03-Мрт-24 16:55 
Как будто нужны именно LLM для проверки DMCA.
Думаю достаточно списка ключевых слов типа "nintendo", "sony", "emulator"))
А потом пусть человек глазами смотрит.
Ну или отправлять письмо соответствующим юристам.

И вообще ты так пишешь, как будто наказывать нарушителей DMCA это что-то плохое.
Люди нарушили лицензию и должны быть покараны, не важно это GPL, MIT или проприетарная.


"GitHub включил по умолчанию систему защиты от утечек токенов..."
Отправлено Аноним , 03-Мрт-24 15:01 
Валить надо с этой помойки. Свалил на Codeberg. Это тоже глючная помойка, но хотя-бы там специально так гадить ресурсов нет.

"GitHub включил по умолчанию систему защиты от утечек токенов..."
Отправлено Аноним , 03-Мрт-24 17:15 
Интересно, а если это уже прокешили? Что выложено в интернете, не так легко стереть.

"GitHub включил по умолчанию систему защиты от утечек токенов..."
Отправлено Аноним , 04-Мрт-24 11:39 
А когда открытые ключи скроют?