|  Вариант для распечатки | Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Анализ подверженности репозиториев на GitHub атаке RepoJacking" | +/– |  | 
| Сообщение от opennews (ok), 24-Июн-23, 11:25 | ||
| Исследователи из компании Aqua Security проанализировали применимость атаки RepoJacking к репозиториям на GitHub. Суть проблемы в том, что после удаления или переименования проектов на GitHub, в сторонних репозиториях могут остаться ссылки на уже несуществующие имена, например, в документации, скриптах и инструкциях по установке из README-файлов. Атакующий может зарегистрировать на GitHub имя пользователя, повторяющее ранее существовавшее имя, разместить в репозитории с повторяющимся именем вредоносное ПО и ожидать, что кто-то загрузит его, пользуясь неисправленными руководствами или старым кодом, загружающим зависимости по старым ссылкам... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление | 
| Сообщения | [Сортировка по времени | RSS] | 
| 6. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | –6 +/– |  | 
| Сообщение от Анониссимус  (?), 24-Июн-23, 13:17 | ||
| Держать исходники на блокчейне -- было бы самым надёжным решением. Держать в облачном сервисе -- самое ненадёжное. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 8. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | +2 +/– |  | 
| Сообщение от Всем Анонимам Аноним (?), 24-Июн-23, 13:54 | ||
| Блокчейн ничем не лучше просто проверки контрольной суммы. Но это только для конкретной версии. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 14. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | +/– |  | 
| Сообщение от Аноним (14), 24-Июн-23, 17:58 | ||
| > Блокчейн ничем не лучше просто проверки контрольной суммы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 16. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | +3 +/– |  | 
| Сообщение от КО (?), 24-Июн-23, 18:39 | ||
| Все эти ваши смузидвижения можно произвести и без блокчейна и по мощности пук будет примерно такой же. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 28. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | +/– |  | 
| Сообщение от Аноним (28), 26-Июн-23, 04:59 | ||
| > Все эти ваши смузидвижения можно произвести и без блокчейна и по мощности | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 26. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | +/– |  | 
| Сообщение от Бывалый смузихлёб (?), 25-Июн-23, 10:17 | ||
| чтобы взымать плату блокчейн не обязателен | ||
| Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору | ||
|  | ||
| 27. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | +/– |  | 
| Сообщение от Аноним (28), 26-Июн-23, 04:52 | ||
| > чтобы взымать плату блокчейн не обязателен | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 19. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | –1 +/– |  | 
| Сообщение от Анониссимус  (?), 24-Июн-23, 20:40 | ||
| > Блокчейн ничем не лучше просто проверки контрольной суммы. Но это только для | ||
| Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору | ||
|  | ||
| 9. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | +/– |  | 
| Сообщение от Аноним (-), 24-Июн-23, 13:55 | ||
| Деньги. | ||
| Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору | ||
|  | ||
| 15. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | +2 +/– |  | 
| Сообщение от Аноним (14), 24-Июн-23, 18:00 | ||
| Так есть же, но вы же сами им не пользуетесь. Поколение рабов хочет жить по-царски, но боится ломать цепи. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 21. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | –1 +/– |  | 
| Сообщение от Аноним (21), 24-Июн-23, 22:30 | ||
| Если ты сейчас не про хостинг кода pashev.ru, то больше не разговаривай со мной никогда. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 22. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | +/– |  | 
| Сообщение от Аноним (22), 24-Июн-23, 23:37 | ||
| >рабы хотят вкалывать бесплатно, делая свои никому кроме них не нужные хобби-проекты, но при этом чтобы их хобби оплачивал кто-то другой | ||
| Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору | ||
|  | ||
| 20. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | +5 +/– |  | 
| Сообщение от Amonim (?), 24-Июн-23, 21:26 | ||
| В git целостность истории обеспечивается на основе дерева хешей. Чем это не блокчейн? В основе те же принцыпы и технологии. | ||
| Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору | ||
|  | ||
| 23. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | –2 +/– |  | 
| Сообщение от Анониссимус  (?), 25-Июн-23, 01:08 | ||
| Отличие в том, что в гите можно перестроить это дерево хешей, и никто этого может и не заметить. А в блокчейне это невозможно, если только не завладеешь контролем над всей сетью. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 30. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | +/– |  | 
| Сообщение от Аноним (30), 03-Июл-23, 22:29 | ||
| > Отличие в том, что в гите можно перестроить это дерево хешей, и никто этого может и не заметить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 31. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | +/– |  | 
| Сообщение от Анониссимус  (?), 04-Июл-23, 01:35 | ||
| >> Отличие в том, что в гите можно перестроить это дерево хешей, и никто этого может и не заметить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | +/– |  | 
| Сообщение от Аноним (-), 24-Июн-23, 13:53 | ||
| Хотелось бы детализации на основе ЯП, а то я подозреваю, что уязвимость сильно завязана на лефтпады. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 24. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | +/– |  | 
| Сообщение от Аноним (24), 25-Июн-23, 07:19 | ||
| Может на всеми любимый тут go | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | +2 +/– |  | 
| Сообщение от Аноним (29), 27-Июн-23, 10:15 | ||
| Потому что гит это горбуха идеологически. Вот и страдайте. А нормальные люди пользовались и будут пользоваться централизованными, платными сервисами. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Архив | Удалить | Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема | 
| Закладки на сайте Проследить за страницей | Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |