Myslím, že to zveličujete. Ti, kdo nečtou blog, narazí při prvním pokusu komunikovat s GitHubem přes SSH, tj. při prvním fetchi či pushi. V tom okamžiku bude muset uživatel podepsat vlastní krví, že zkontroloval klíč a souhlasí s jeho výměnou. Útočník by tedy měl šanci jedině tehdy, kdyby byl první, ke komu se uživatel připojí. Ano, jisté riziko tam je, ale nepovažuju ho za příliš velké. Vzhledem k tomu, že málokdo kontroluje klíč při prvním přihlášení, je to riziko zhruba stejně velké, jako pokaždé, když se někdo připojuje ke GitHubu z nového zařízení.
Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. Studoval počítače a média, takže je rozpolcen mezi dva obory. Snaží se dělat obojí, jak nejlépe umí.