Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Проект gittuf развивает систему криптографической защиты репозиториев Git" | +/– | |
Сообщение от opennews (??), 10-Май-24, 20:44 | ||
Доступен выпуск проекта gittuf 0.4, развивающего иерархическую систему верификации содержимого репозиториев Git, позволяющую минимизировать риски в ситуации компрометации отдельных разработчиков, имеющих доступ к репозиторию. Gittuf предоставляет дополнительный слой безопасности к Git и набор утилит для управления ключами всех разработчиков, имеющих доступ к репозиторию, и расстановки правил доступа к веткам, тегам и отдельным файлам. Код проекта написан на языке Go и распространяется под лицензией Apache 2.0. Проект находится на стадии активного развития и имеет качество альфа-выпуска, подходящего для экспериментов, но пока не готового для рабочих внедрений... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
4. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Аноним (4), 10-Май-24, 21:13 | ||
Эх, если бы только гитхаб этим занимался вместо того, чтобы требовать паспорт за слишком много звёзд на моём репозитории. | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Проект gittuf развивает систему криптографической защиты реп..." | +5 +/– | |
Сообщение от Аноним (5), 10-Май-24, 21:16 | ||
Ну, сейчас основной инструмент гитхаба для регулирования пользователей — это shadowban-ы, которые выдаются автоматически и в целом достаточно случайно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Проект gittuf развивает систему криптографической защиты реп..." | +2 +/– | |
Сообщение от Аноним (-), 10-Май-24, 22:08 | ||
И сколько надо получить звезд, чтобы спросили паспорт? | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
7. "Проект gittuf развивает систему криптографической защиты реп..." | +2 +/– | |
Сообщение от Аноним (4), 10-Май-24, 22:37 | ||
> И сколько надо получить звезд, чтобы спросили паспорт? | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Проект gittuf развивает систему криптографической защиты реп..." | +4 +/– | |
Сообщение от Аноним (13), 10-Май-24, 23:45 | ||
все адекватные с gh давно свалили. Как минимум после 2FA-обязаловки точно. А паспорт требовать ... это новое дно (хотя сомнительно, но верю на слово, ибо мне пофиг, я уже GH не пользуюсь). | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Проект gittuf развивает систему криптографической защиты реп..." | +1 +/– | |
Сообщение от Аноним (14), 11-Май-24, 01:34 | ||
Взываю к тебе, о Аноним, расскажи о вреде 2FA! | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Аноним (83), 13-Май-24, 13:30 | ||
Не просто 2FA, а принудительного 2FA, по желанию левой пятки индуса из техподдержки. Разницу осознаешь? | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Проект gittuf развивает систему криптографической защиты реп..." | –1 +/– | |
Сообщение от Ivan_83 (ok), 11-Май-24, 02:21 | ||
2FA настраивается за 5 минут, никакая мобила при это не сильно то и нужна. TOTP это просто HMAC на базе shared secret + current time, закодированный в base64/32 и отрезанный. | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
17. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Аноним (17), 11-Май-24, 06:03 | ||
Я настроил 2FA за 5 минут, а потом сайт почему-то отказался принимать мои сгенерённые коды, и всё, что у меня было, превратилось в тыкву. Я потом завёл новый акк, но рекрутеры всё равно находят старый и говорят "а он у вас много лет не обновлялся". | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Проект gittuf развивает систему криптографической защиты реп..." | –1 +/– | |
Сообщение от Ivan_83 (ok), 11-Май-24, 07:03 | ||
Вот видите, надо было сразу гитхабу свои документы гос образца отдать, тогда бы вы не оказались в такой ситуации. | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Аноним (-), 11-Май-24, 07:15 | ||
> Вот видите, надо было сразу гитхабу свои документы гос образца отдать, тогда | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Проект gittuf развивает систему криптографической защиты реп..." | –1 +/– | |
Сообщение от Ivan_83 (ok), 11-Май-24, 08:48 | ||
Проще вообще гит не заводить и писать код на своём компе и никуда не публиковать, вообще никаких лишних действий не связанных с написанием кода! | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. Скрыто модератором | +/– | |
Сообщение от Аноним (39), 11-Май-24, 12:18 | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. Скрыто модератором | +/– | |
Сообщение от Ivan_83 (ok), 11-Май-24, 13:03 | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. Скрыто модератором | +/– | |
Сообщение от Аноним (50), 11-Май-24, 14:55 | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. Скрыто модератором | +/– | |
Сообщение от Ivan_83 (ok), 12-Май-24, 00:29 | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Проект gittuf развивает систему криптографической защиты реп..." | +3 +/– | |
Сообщение от Аноним (65), 11-Май-24, 22:49 | ||
> Проще вообще гит не заводить и писать код на своём компе и никуда | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
68. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Ivan_83 (ok), 12-Май-24, 00:38 | ||
Халуи МС сидят на венде, кодят на C# и говорят что C# лучшее что с ними случалось и скоро оно зохватит весь мир. | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "Проект gittuf развивает систему криптографической защиты реп..." | +1 +/– | |
Сообщение от Аноним (-), 12-Май-24, 20:48 | ||
> Халуи МС сидят на венде, кодят на C# и говорят что C# | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Аноним (38), 11-Май-24, 12:16 | ||
надо было гитхабом перестать пользоваться, а во все репы повесить заглушку. | ||
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору |
41. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Ivan_83 (ok), 11-Май-24, 12:52 | ||
Так переставайте, сколько у вас там репозиториев и сколько у них звёзд?) | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Аноним (50), 11-Май-24, 14:57 | ||
Так уже перешли. А чем больше звёзд - тем проще зависимых перетащить тоже. | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от OpenEcho (?), 11-Май-24, 14:57 | ||
> И исходя из моего опыта, рекрутеры не ходят по гитхубам | ||
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору |
20. "Проект gittuf развивает систему криптографической защиты реп..." | +3 +/– | |
Сообщение от Аноним (20), 11-Май-24, 07:08 | ||
> 2FA настраивается за 5 минут, никакая мобила при это не сильно то и нужна. | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
22. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Аноним (22), 11-Май-24, 07:40 | ||
> Microsoft has a magic power to make a big smelly shit from everything MS touches. | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Аноним (-), 13-Май-24, 03:04 | ||
>> Microsoft has a magic power to make a big smelly shit from everything MS touches. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Ivan_83 (ok), 11-Май-24, 08:49 | ||
Так и будете сидеть один, даже пожаловатся на баги не получится :) | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
33. "Проект gittuf развивает систему криптографической защиты реп..." | +1 +/– | |
Сообщение от Аноним (-), 11-Май-24, 11:31 | ||
У вменяемых проектов есть площадки для общения для людей без клипового мышления: irc и списки рассылки. А то и целая саванна с антилопами. | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Проект gittuf развивает систему криптографической защиты реп..." | +1 +/– | |
Сообщение от Ivan_83 (ok), 11-Май-24, 12:58 | ||
Саванна - фигня полная для фриков. | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Аноним (56), 11-Май-24, 15:11 | ||
1. находишь репозиторий на гитхабе | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Аноним (-), 11-Май-24, 17:16 | ||
> Пока авторы выполняют требования M$, которые адекваты выполнять не будут - об адекватном форке никто и не узнает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Ivan_83 (ok), 12-Май-24, 00:45 | ||
Не все лицензии позволят вам организовать форк и послать автора :) | ||
Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору |
74. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Аноним (-), 13-Май-24, 03:24 | ||
> Саванна - фигня полная для фриков. | ||
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору |
61. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Аноним (61), 11-Май-24, 16:07 | ||
> irc | ||
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору |
75. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Аноним (75), 13-Май-24, 03:33 | ||
>> irc | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Аноним (50), 11-Май-24, 14:58 | ||
Уж лучше одному, чем в хлеву. | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
29. "Проект gittuf развивает систему криптографической защиты реп..." | +1 +/– | |
Сообщение от Аноним (-), 11-Май-24, 11:04 | ||
> То без JS даже оглавление репы не кажет, | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
34. "Проект gittuf развивает систему криптографической защиты реп..." | +1 +/– | |
Сообщение от Аноним (-), 11-Май-24, 11:33 | ||
>я бы вообще от ТОР реджектил все запросы, а то поналезет анонимов, а потом бекдоры в ХЗ пихают | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Аноним (40), 11-Май-24, 12:23 | ||
>почему майкрософта должны беспокоить проблемы девиантов? | ||
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору |
42. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Ivan_83 (ok), 11-Май-24, 12:54 | ||
У меня до 2017 года был коредуо и гитхуб у меня не тормозил. | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Аноним (50), 11-Май-24, 15:00 | ||
У сообщества сейчас одна точка Шеллинга - Codeberg. Те, у кого точки Шеллинга GitHub - это не наше сообщество. | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Ivan_83 (ok), 12-Май-24, 00:52 | ||
А вы это кто? | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Аноним (-), 11-Май-24, 13:50 | ||
> Явно не "калькулятор" и не "кора дуба" (как вы любите выражаться) ведь ? | ||
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору |
55. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Аноним (50), 11-Май-24, 15:02 | ||
Это вам | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Аноним (-), 11-Май-24, 15:49 | ||
> из нашего сообщества. | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Аноним (60), 11-Май-24, 16:05 | ||
А что так гордо, как будто ты владелец одной из этих корпораций? | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Аноним (-), 13-Май-24, 09:03 | ||
>> из нашего сообщества. | ||
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору |
76. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Аноним (76), 13-Май-24, 03:46 | ||
> Современный браузер без JS практически не работает, почему майкрософта должны беспокоить | ||
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору |
37. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Аноним (37), 11-Май-24, 12:11 | ||
>получать бабло от спонсеров | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
30. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Аноним (-), 11-Май-24, 11:10 | ||
> Точно не скажу, вроде бы либо 50+, либо 200+. На моём самом популярном репе сейчас 300+, так что хз. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
35. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Аноним (-), 11-Май-24, 11:35 | ||
>Возможно гитхаб действительно следит за популярными проектами (или скорее их попросили следить)), тк никто не хочет повторения ситуации с XZ. | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от тыквенное латте (?), 11-Май-24, 15:21 | ||
> Точно не скажу, вроде бы либо 50+, либо 200+. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
77. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Майкрософт Корп (?), 13-Май-24, 03:48 | ||
>> Точно не скажу, вроде бы либо 50+, либо 200+. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Аноним (31), 11-Май-24, 11:12 | ||
Имею проект с сотнями звёзд и ни разу не сталкивался с запросом "паспорта". ЧЯДНТ? | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
47. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от OpenEcho (?), 11-Май-24, 14:26 | ||
> Эх, если бы только гитхаб этим занимался вместо того, чтобы требовать паспорт за слишком много звёзд на моём репозитории. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
8. "Проект gittuf развивает систему криптографической защиты реп..." | –1 +/– | |
Сообщение от YetAnotherOnanym (ok), 10-Май-24, 22:44 | ||
> для управления ключами всех разработчиков, имеющих доступ к репозиторию | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Проект gittuf развивает систему криптографической защиты реп..." | –1 +/– | |
Сообщение от Аноним (9), 10-Май-24, 22:57 | ||
А как надо? | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от YetAnotherOnanym (ok), 11-Май-24, 10:31 | ||
> А как надо? | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Аноним (10), 10-Май-24, 23:25 | ||
Не спасает от слова совсем. Только лишний слой хаоса. | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Проект gittuf развивает систему криптографической защиты реп..." | +3 +/– | |
Сообщение от Аноним (5), 11-Май-24, 03:17 | ||
Здравствуйте, Jia Tan. Мы учтём ваше мнение. | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Проект gittuf развивает систему криптографической защиты реп..." | +1 +/– | |
Сообщение от Аноним (25), 11-Май-24, 09:12 | ||
У него был полный доступ полученный полностью легальным путем. Он ни у кого ничего не украл. | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Аноним (11), 10-Май-24, 23:33 | ||
Большинство последних громких фэйлов связано со сменой владельца, от которого эта фигня не спасает. За то она спасает от других разработчиков, которые должны трахать себе мозг еще и с какими то левыми ключами. А еще эта хрень написана на го, так что корнем доверия, когда дело дойдет до дела, может оказаться гугл :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Проект gittuf развивает систему криптографической защиты реп..." | +1 +/– | |
Сообщение от Аноним (25), 11-Май-24, 09:50 | ||
Лол самые громкие фейлы это социнженерия. | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Проект gittuf развивает систему криптографической защиты реп..." | +1 +/– | |
Сообщение от Аноним (62), 11-Май-24, 16:11 | ||
>Лол самые громкие фейлы это социнженерия. | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от OpenEcho (?), 11-Май-24, 14:34 | ||
> А еще эта хрень написана на го, так что корнем доверия, когда дело дойдет до дела, может оказаться гугл :) | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
12. "Проект gittuf развивает систему криптографической защиты реп..." | +1 +/– | |
Сообщение от z (??), 10-Май-24, 23:44 | ||
что-то ненужное делают. коммиты можно ключами гпг подписывать, этого достаточно для любой возможной верификации. | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Аноним (17), 11-Май-24, 06:05 | ||
тут, я так понимаю, не про верификацию, а про права. Чтобы ты не мог коммитить в папочку ~/code/colleague1, но мог в ~/code/colleague2/ | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от тыквенное латте (?), 11-Май-24, 15:24 | ||
отличное разграничение. архитектура, не иначе. | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от fuggy (ok), 14-Май-24, 17:58 | ||
Такое делает или отдельные репозитории и настраивай права как хочешь, привет монорепам. Или серверные хуки и там хоть на ветки, хоть на папки свою логику крути-верти. Это уже доступно и не нужен новый велосипед. | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
36. "Проект gittuf развивает систему криптографической защиты реп..." | +1 +/– | |
Сообщение от Аноним (36), 11-Май-24, 11:39 | ||
>Корень доверия (root of trust) | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Аноним (71), 12-Май-24, 01:15 | ||
Напоминает архитектуру безопасности отдельно взятых компаний. Что-то похоже делают через другое ПО. Настраивают безопасность где-то в локальной сети, выдают сертификат каждому разработчику, который используя какое-нибудь ПО подключается к этой сети интранет и там уже использует свой логин и пароль. Как правило в такой сети есть софт, который некоторые шаги регистрирует - чем вы занимаетесь. Это чем-то похоже, ну от разница в том что проект будет доступен для получения и тяжелее доступен для изменения без сертификата и легче с ним. Ну и с точки зрения ИБ, если каждое изменение будет подписано, то вроде бы как и человек понятен, хотя при взломе - спорный вопрос. А вот для утечки инсайдов и умышленных вредителей на проекте в целом может и есть смысл, если этот софт позволяет такое обнаружить. Но как по мне сделано это всё для нужд очень маленького круга компаний, которые просто пытаются привлечь финансирование чтобы было дешевле вместе его поддерживать. Типа может кому интересно будет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Проект gittuf развивает систему криптографической защиты реп..." | +/– | |
Сообщение от Электрон (?), 15-Май-24, 02:56 | ||
В ветке про GPG подписали про разграничение прав. Дополняю: т.к. git является однонаправленным графом, по задумке, надо подписывать теги, которые значит подтверждают более ранние коммиты. Коммиты подписывать по идее незачем (но можно, допустим, слияние веток). См. ответы Линуса. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |