Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Сотрудники Mozilla случайно разместили на GitHub закрытый GPG-ключ Firefox и Thunderbird"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Сотрудники Mozilla случайно разместили на GitHub закрытый GPG-ключ Firefox и Thunderbird"  +/
Сообщение от opennews (??), 11-Авг-26, 09:16 
Компания Mozilla объявила о замене  GPG-ключа, применяемого для заверения цифровой подписью артефактов релизов Firefox и Thunderbird, таких как tar-архивы, RPM-пакеты и файлы с контрольными суммами. Замена произведена в связи с инцидентом, в результате которого назашифрованная копия ключа была по недосмотру добавлена в приватный репозиторий компании на  GitHub, доступный ограниченному числу участников проекта, которые имели доступ к применению ключа через внутренние сервисы...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=66062

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Сотрудники Mozilla случайно разместили на GitHub закрытый GP..."  +4 +/
Сообщение от Аноним (1), 11-Авг-26, 09:16 
Опенцорц значит опенцорц!
Ответить | Правка | Наверх | Cообщить модератору

9. "Сотрудники Mozilla случайно разместили на GitHub закрытый GP..."  –1 +/
Сообщение от Sm0ke85 (ok), 11-Авг-26, 09:31 
>Опенцорц значит опенцорц!

Я думаю, что это все таки последствия применения ЫЫ))))

Ответить | Правка | Наверх | Cообщить модератору

2. "Сотрудники Mozilla случайно разместили на GitHub закрытый GP..."  –6 +/
Сообщение от Аноним (2), 11-Авг-26, 09:20 
А с хромом такого не происходило! Сразу видно, где задумываются о безопасности. Надеюсь файрфокс скоро окончательно умрет и мы все будем сидеть на хроме и лэйдибёрд.
Ответить | Правка | Наверх | Cообщить модератору

4. "Сотрудники Mozilla случайно разместили на GitHub закрытый GP..."  +/
Сообщение от Анонимный аноним (?), 11-Авг-26, 09:26 
> и лэйдибёрд.

Это клиника...

Ответить | Правка | Наверх | Cообщить модератору

12. "Сотрудники Mozilla случайно разместили на GitHub закрытый GP..."  +/
Сообщение от Avririon (ok), 11-Авг-26, 10:09 
>мы все будем сидеть на хроме

Вот так тёмная эра.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

3. "Сотрудники Mozilla случайно разместили на GitHub закрытый GP..."  +1 +/
Сообщение от Аноним (3), 11-Авг-26, 09:26 
Похоже фф использовали для какой-то атаки. Не заверяют ли этими же ключами тор браузер? А в тэйлс какой браузер по умолчанию? Ситуация напоминает тот случай с просрочкой сертификата для аддонов, когда якобы забыли продлить, а на самом деле просто хотели избавиться от не подконтрольных аддонов.
Ответить | Правка | Наверх | Cообщить модератору

5. "Сотрудники Mozilla случайно разместили на GitHub закрытый GP..."  +1 +/
Сообщение от Анонимный аноним (?), 11-Авг-26, 09:27 
> Не заверяют ли этими же ключами тор браузер?

Нет, толко rpm пакеты. Там же написано. Или дальше заголовка не читаем?

Ответить | Правка | Наверх | Cообщить модератору

6. "Сотрудники Mozilla случайно разместили на GitHub закрытый GP..."  +2 +/
Сообщение от Аноним (6), 11-Авг-26, 09:27 
Жестокий мир. Больше никто не оставляет ключ под ковриком или почтовом ящике.
Ответить | Правка | Наверх | Cообщить модератору

7. "Сотрудники Mozilla случайно разместили на GitHub закрытый GP..."  +/
Сообщение от Аноним (6), 11-Авг-26, 09:30 
Представьте, как было легко работать в такой обстановке.
Ответить | Правка | Наверх | Cообщить модератору

8. "Сотрудники Mozilla случайно разместили на GitHub закрытый GP..."  +1 +/
Сообщение от Аноним (8), 11-Авг-26, 09:30 
> Анализ логов аудита не выявил доказательств доступа третьих лиц к ключу во время его нахождения в репозитории на GitHub.

Перевожу на русский:
"Анализ логов аудита выявил доказательста доступа третьих ИИшек к ключу во время его нахождения в репозитории на GitHub, но стыдно признаваться."

Ответить | Правка | Наверх | Cообщить модератору

10. "Сотрудники Mozilla случайно разместили на GitHub закрытый GP..."  +/
Сообщение от Аноним (6), 11-Авг-26, 09:38 
А как в репы мозиллы могут попасть пакеты со стороны? Кто этими репами пользуется и зачем? Разве только девелоперы.
Ответить | Правка | Наверх | Cообщить модератору

11. "Сотрудники Mozilla случайно разместили на GitHub закрытый GP..."  +/
Сообщение от JoePeach (ok), 11-Авг-26, 10:03 
Ох, щас кого-то долбят!
Ответить | Правка | Наверх | Cообщить модератору

13. "Сотрудники Mozilla случайно разместили на GitHub закрытый GP..."  +/
Сообщение от Аноним (-), 11-Авг-26, 10:23 
Как?! КАК!?

Для проекта такого масштаба ключи должны храниться на отдельной офлайн-машине или HSM, и подписываться вручную.

На QubesOS для этого есть Split-GPG.

Это показывает их наплевательское отношение к безопасности своих пользователей (и, вероятно, работников).

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру