| |
| 2.9, Sm0ke85 (ok), 09:31, 11/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
>Опенцорц значит опенцорц!
Я думаю, что это все таки последствия применения ЫЫ))))
| | |
|
| 1.2, Аноним (2), 09:20, 11/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –12 +/– |
А с хромом такого не происходило! Сразу видно, где задумываются о безопасности. Надеюсь файрфокс скоро окончательно умрет и мы все будем сидеть на хроме и лэйдибёрд.
| | |
| 1.3, Аноним (3), 09:26, 11/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Похоже фф использовали для какой-то атаки. Не заверяют ли этими же ключами тор браузер? А в тэйлс какой браузер по умолчанию? Ситуация напоминает тот случай с просрочкой сертификата для аддонов, когда якобы забыли продлить, а на самом деле просто хотели избавиться от не подконтрольных аддонов.
| | |
| |
| 2.5, Анонимный аноним (?), 09:27, 11/08/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> Не заверяют ли этими же ключами тор браузер?
Нет, толко rpm пакеты. Там же написано. Или дальше заголовка не читаем?
| | |
|
| 1.6, Аноним (6), 09:27, 11/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
Жестокий мир. Больше никто не оставляет ключ под ковриком или почтовом ящике.
| | |
| 1.8, Аноним (8), 09:30, 11/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– | |
> Анализ логов аудита не выявил доказательств доступа третьих лиц к ключу во время его нахождения в репозитории на GitHub.
Перевожу на русский:
"Анализ логов аудита выявил доказательста доступа третьих ИИшек к ключу во время его нахождения в репозитории на GitHub, но стыдно признаваться."
| | |
| |
| 2.21, Энтомолог_русолог (ok), 11:13, 11/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
У тебя ИИшечка под кроватью, чувак
Подобные косяки с всякими ключами случайно сунутыми в репу были когда тебя еще в планах не было
Просто человеческий фактор, такое бывает. Хорошо, что быстро заметили и привели в порядок все
| | |
|
| 1.10, Аноним (6), 09:38, 11/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
А как в репы мозиллы могут попасть пакеты со стороны? Кто этими репами пользуется и зачем? Разве только девелоперы.
| | |
| 1.13, Аноним (-), 10:23, 11/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– | |
Как?! КАК!?
Для проекта такого масштаба ключи должны храниться на отдельной офлайн-машине или HSM, и подписываться вручную.
На QubesOS для этого есть Split-GPG.
Это показывает их наплевательское отношение к безопасности своих пользователей (и, вероятно, работников).
| | |
| |
| 2.17, Аноним (17), 10:52, 11/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Для проекта такого масштаба ключи должны храниться на отдельной офлайн-машине или HSM
+ 1000000000
| | |
|
| 1.15, Аноним (17), 10:50, 11/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
Новый ключ какой-то стрёмный:
'''
pub rsa4096 2015-07-17 [SC]
14F26682D0916CDD81E37B6D61B7B526D98F0353
uid [ unknown] Mozilla Software Releases <release@mozilla.com>
sub rsa4096 2025-03-13 [S] [expires: 2027-03-13]
sub rsa4096 2026-08-06 [S] [expires: 2028-08-05]
'''
Всего на год? Пачиму?
Хотя и старый был такой же:
'''
pub rsa4096 2015-07-17 [SC]
14F26682D0916CDD81E37B6D61B7B526D98F0353
uid [ unknown] Mozilla Software Releases <release@mozilla.com>
sub rsa4096 2025-03-13 [S] [expires: 2027-03-13]
'''
| | |
| 1.19, localhostadmin (ok), 10:55, 11/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> назашифрованная копия ключа была по недосмотру добавлена в приватный репозиторий
При каком сценарии использования гпг можно было случайно запушить незашифрованный ключ в репозиторий? Это больше похоже на диверсию
| | |
|