<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проект Fedora инициирует принудительную смену паролей и ssh-...</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/80751.html</link>
    <description>Администраторы инфраструктуры проекта Fedora объявили (http://lists.fedoraproject.org/pipermail/announce/2011-October/003005.html) о намерении сменить все пароли доступа и SSH-ключи для аккаунтов во всех сервисах проекта. Аккаунты для которых до 30 ноября не будет произведена смена пароля будут заблокированы. Отмечается, что подобный шаг является мерой предосторожности и не связан с компрометацией или обнаружением уязвимости в элементах инфраструктуры. &lt;br&gt;&lt;br&gt;Не скрывается, что опасения связаны с произошедшими за последние месяцы взломами крупных открытых проектов (kernel.org (http://www.opennet.ru/opennews/art.shtml?num=31651), linuxfoundation.org, linux.com (http://www.opennet.ru/opennews/art.shtml?num=31726), winehq.org (http://www.opennet.ru/opennews/art.shtml?num=32013), mysql.com (http://www.opennet.ru/opennews/art.shtml?num=31862)), произошедшими вследствие (http://www.opennet.ru/opennews/art.shtml?num=31922) утечки параметров аутентификации у их участников. Кроме смены параметров а...&lt;br&gt;&lt;br&gt;URL: http://lists.f</description>

<item>
    <title>Проект Fedora инициирует принудительную смену паролей и ssh-... (MrClon)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/80751.html#68</link>
    <pubDate>Tue, 18 Oct 2011 08:32:27 GMT</pubDate>
    <description>&amp;gt; Это здорово. Но вопрос: как получить root на kernel.org (там ведь обновления &lt;br&gt;&amp;gt; проходят регулярно)?&lt;br&gt;&lt;br&gt;На сайте &amp;#8212; да, регулярно свежие ядра выкладывают (:&lt;br&gt;А вот на серверах какой-то старенький дистр, проскакивала где-то такая инфа.&lt;br&gt;</description>
</item>

<item>
    <title>Проект Fedora инициирует принудительную смену паролей и ssh-... (Aquarius)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/80751.html#67</link>
    <pubDate>Sat, 15 Oct 2011 10:48:37 GMT</pubDate>
    <description>предложи альтернативу&lt;br&gt;</description>
</item>

<item>
    <title>Проект Fedora инициирует принудительную смену паролей и ssh-... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/80751.html#66</link>
    <pubDate>Fri, 14 Oct 2011 18:40:03 GMT</pubDate>
    <description>Ядро надо менять, ядро! А не пароли.&lt;br&gt;&lt;br&gt;Если ядро позволяет повысить привилегии простого пользователя до рута, а разработчики ядра вместо исправления ошибки запрещают ssh-доступ, то менять надо ядро.&lt;br&gt;</description>
</item>

<item>
    <title>Проект Fedora инициирует принудительную смену паролей и ssh-... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/80751.html#65</link>
    <pubDate>Fri, 14 Oct 2011 04:26:48 GMT</pubDate>
    <description>да? просто у fedora был уже взлом инфраструктуры... если официально объявить о еще одном - это расписаться в своем невежестве. А так - очень даже..&lt;br&gt;</description>
</item>

<item>
    <title>Проект Fedora инициирует принудительную смену паролей и ssh-... (perchibald)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/80751.html#64</link>
    <pubDate>Fri, 14 Oct 2011 03:39:59 GMT</pubDate>
    <description>&quot;Безопасность &amp;#8212; это процесс, а не результат&quot; (C)&lt;br&gt;</description>
</item>

<item>
    <title>Проект Fedora инициирует принудительную смену паролей и ssh-... (pavlinux)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/80751.html#63</link>
    <pubDate>Fri, 14 Oct 2011 00:39:47 GMT</pubDate>
    <description>&amp;gt;&amp;gt; &amp;#8211; Сначала скажи, почему они это делают.&lt;br&gt;&amp;gt;&amp;gt;Потому, что у них есть бумажки.&lt;br&gt;&amp;gt; Потому, что пароль он в основном от внешнего вторжения, а не от &lt;br&gt;&amp;gt; соседа слева &lt;br&gt;&lt;br&gt;При этом 99&#037; всех краж данных, паролей, вторжений исходит от внутренних сотрудников.&lt;br&gt;</description>
</item>

<item>
    <title>Проект Fedora инициирует принудительную смену паролей и ssh-... (anonymous vulgaris)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/80751.html#62</link>
    <pubDate>Thu, 13 Oct 2011 21:14:50 GMT</pubDate>
    <description>&amp;gt; Подтвеждаю! Работаю на Сименсе - пароли меняются регулярно, и простой пароль типа &lt;br&gt;&amp;gt; 123456 не введёшь, и запоминает последние 5 или 7 паролей -  приходится импровизировать.&lt;br&gt;&lt;br&gt;Что в крупных компаниях маразм крепок известно хорошо. Это потому что манагеров там много.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проект Fedora инициирует принудительную смену паролей и ssh-... (anonymous vulgaris)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/80751.html#61</link>
    <pubDate>Thu, 13 Oct 2011 21:12:51 GMT</pubDate>
    <description>&amp;gt; &amp;#8211; Сначала скажи, почему они это делают.&lt;br&gt;&amp;gt;Потому, что у них есть бумажки.&lt;br&gt;&lt;br&gt;Потому, что пароль он в основном от внешнего вторжения, а не от соседа слева&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проект Fedora инициирует принудительную смену паролей и ssh-... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/80751.html#60</link>
    <pubDate>Thu, 13 Oct 2011 19:07:20 GMT</pubDate>
    <description>Комбинации из 2-3 слов хорошо разбавляются разными символами  и циферками, а ещё слова можно не писать полностью. Всё это довольно сильно разбавляет общеупотребимый набор слов.&lt;br&gt;Другое дело, что всех этих паролей и прочей подобной информации появляется много и всего запомнить невозможно. А раз так, то значит есть списки, а к спискам мастер пароль. Наличие мастер пароля я считаю это плохой идеей в принципе, тут нужен другой подход.&lt;br&gt;</description>
</item>

</channel>
</rss>
