The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

GitHub опубликовал план отключения парольной аутентификации при доступе к Git , opennews (ok), 16-Дек-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


19. "GitHub опубликовал план отключения парольной аутентификации ..."  +4 +/
Сообщение от asdasdas (?), 16-Дек-20, 09:23 
Тем что хранить закрытый ключ в незашифрованом виде это тупо.
openssl и все клиенты для работы с ssh / ключами пароли поддерживают.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

27. "GitHub опубликовал план отключения парольной аутентификации ..."  +/
Сообщение от Аноним (24), 16-Дек-20, 09:45 
Ничего что доступ к учетке делается через веб-интерфейс в браузере, где как миниум куки в открытом виде хранятся, а частенько и пароли у пользователя сохранены в браузеры (с иллюзорной защитой).
А то что вы предлагаете напоминает российские военные части - помпезный вход с бетоноблоками, колючая проволока, вход с турникетами во весь рост, ворота и пара неспящих контрактников на страже, на другой стороне периметра тишь да гладь, никакой охраны, никаких заграждений, кроме стен с дырами в человеческий рост.
Ответить | Правка | Наверх | Cообщить модератору

32. "GitHub опубликовал план отключения парольной аутентификации ..."  +/
Сообщение от kmeaw (?), 16-Дек-20, 10:20 
Что мешает браузеру хранить куки в защищённом хранилище? На macOS и Windows, например, Chrome хранит куки и login data в зашифрованном виде, а ключ шифрования защищает сама ОС (обычно шифруя его тем паролем, который используется для логина в систему и ещё идентификаторами железа и инсталляции ОС).
Ответить | Правка | Наверх | Cообщить модератору

43. "GitHub опубликовал план отключения парольной аутентификации ..."  +/
Сообщение от iPony129412 (?), 16-Дек-20, 10:58 
> Windows, например, Chrome хранит куки и login data в зашифрованном виде

А тут смотря от чего защищаемся.
Если у тебя схватят диск (незашифрованный) и убегут - это поможет.
Если ты запустил бинарник с пользовательскими привилегиями и доступом в сеть, то он без проблем расшифрует и передаст пароли.

Ответить | Правка | Наверх | Cообщить модератору

52. "GitHub опубликовал план отключения парольной аутентификации ..."  +/
Сообщение от Аноним (34), 16-Дек-20, 11:50 
>Что мешает браузеру хранить куки в защищённом хранилище

В SGX-анклаве?

Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру