Hlavní navigace

Názor ke zprávičce GitHub rychle vyměnil hostitelský RSA klíč pro SSH, který byl omylem zveřejněn od Filip Jirsák - Myslím, že to zveličujete. Ti, kdo nečtou blog,...

  • Aktualita je stará, nové názory již nelze přidávat.
  • 24. 3. 2023 17:14

    Filip Jirsák

    Myslím, že to zveličujete. Ti, kdo nečtou blog, narazí při prvním pokusu komunikovat s GitHubem přes SSH, tj. při prvním fetchi či pushi. V tom okamžiku bude muset uživatel podepsat vlastní krví, že zkontroloval klíč a souhlasí s jeho výměnou. Útočník by tedy měl šanci jedině tehdy, kdyby byl první, ke komu se uživatel připojí. Ano, jisté riziko tam je, ale nepovažuju ho za příliš velké. Vzhledem k tomu, že málokdo kontroluje klíč při prvním přihlášení, je to riziko zhruba stejně velké, jako pokaždé, když se někdo připojuje ke GitHubu z nového zařízení.