| |
| 2.9, Sm0ke85 (ok), 09:31, 11/08/2026 [^] [^^] [^^^] [ответить]
| +11 +/– |
>Опенцорц значит опенцорц!
Я думаю, что это все таки последствия применения ЫЫ))))
| | |
| |
| 3.29, X86 (ok), 12:03, 11/08/2026 [^] [^^] [^^^] [ответить]
| –4 +/– |
умный ЫЫ сразу говорит "ключи выкладывать нельзя", а если выложили - "ключи срочно меняйте"
| | |
| |
| 4.33, нах. (?), 12:16, 11/08/2026 [^] [^^] [^^^] [ответить]
| +3 +/– | |
говорить-то они так говорят, но только вчера я давал 314ы опусу чтоб он нахрен забыл и думать про git add -A
(и у кого ж это он научился так делать, кто бы это мог быть-то?!)
| | |
| |
| |
| 6.42, нах. (?), 12:41, 11/08/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
как этот сэр устроился работать младшим инженером в э... ну неважно, уважаемого интегратора в РФ?
| | |
|
| 5.65, X86 (ok), 14:50, 11/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
А опус не совсем умный ЫЫ, попробуйте кими, тот иногда удивляет, задумываешься, уж не следующая ли это версия опуса 5.5
| | |
| 5.66, Аноним (66), 14:59, 11/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Ну вообще, принято файлы которые не нужно добавлять в git, прописывать в .gitignore. Тогда никаких проблем с git add -A не возникает. Хотя ИИ конечно могут забыть прописать туда ключи, если про это прямо не написано в системном промте. Это и люди иногда забывают делать. Наверное если сказать им проверять каждое своё действие на безопасность и распространение секретов, то будет лучше. Но не стоит забывать, что языковые моделям нужна нянька, иначе они могут тупить.
| | |
| |
| 6.67, нах. (?), 15:20, 11/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Ну вообще, принято файлы которые не нужно добавлять в git, прописывать в .gitignore.
ну откуда ты знаешь какие сегодня файлы ненужно?
Вот, добавили - теперь они знают про на один файл больше который надо туда дописать. И так каждый гребаный раз!
С ыы проблема что там может ходить больше одного ыы и еще и я руками, плюс мусор от билдов, а какие файлы оно только что правило - оно-то помнит прекрасно, чай не склеротик как я, так что нехрен экономить пять токенов чтоб не перечислить пять файлов просто в командной строке. Заодно увидеть как что-то пошло не так.
Забавно что фу6ля так и делала, четвертые опусы тоже, а вот пятый вздумал упростить себе работу.
Научился плохому в этих ваших инторнетах, я уверен.
| | |
|
|
|
| 3.32, нах. (?), 12:14, 11/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
ключи комитили в шитхап, шитляп, и еще на всякий случай вон куда-нибудь на кодеберг (и конечно же в локальные копии васянов которых вчера уволили и никто даже не помнит как звать) когда современных llm в помине не было.
| | |
| |
| 4.81, Аноним (81), 19:48, 11/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
а чтобы их легко находить придумали всякие -----BEGIN PGP PRIVATE KEY BLOCK-----, деды знали для чего это нужно будет.
| | |
|
|
| |
| 3.45, нах. (?), 12:44, 11/08/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> Microsoft, присоединяйся! (К опенсорсным ключам)
они обнаруживали опенсорсные ключи закомиченные в шитхап еще лет десять назад.
И даже пытались приучить опенcocников сразу переcacывать. Но как видишь - не помогает.
| | |
|
| 2.61, Bob (??), 14:32, 11/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
по квотам надо только к ветеринару на усыпление или в крематорий в печь пускать, а не разрабов нанимать(
с другой стороны нужно не повесточку двигать, а справку от психиатра 2000х для приёма на работут;)
| | |
|
| 1.2, Аноним (2), 09:20, 11/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –25 +/– |
А с хромом такого не происходило! Сразу видно, где задумываются о безопасности. Надеюсь файрфокс скоро окончательно умрет и мы все будем сидеть на хроме и лэйдибёрд.
| | |
| |
| 2.68, Ilya Indigo (ok), 15:21, 11/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Конечно не происходило, ведь Гугл запрещает дистрибуцию хромого, заставляя скачивать его только с оффсайта.
Вот кто действительно забил болт на опенсорс!
| | |
| 2.70, Ekz9715 (ok), 15:53, 11/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Регулярность нахождения уязвимостей "нулевого дня" в хроме - стало обыденностью)))
| | |
|
| 1.3, Аноним (3), 09:26, 11/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
Похоже фф использовали для какой-то атаки. Не заверяют ли этими же ключами тор браузер? А в тэйлс какой браузер по умолчанию? Ситуация напоминает тот случай с просрочкой сертификата для аддонов, когда якобы забыли продлить, а на самом деле просто хотели избавиться от не подконтрольных аддонов.
| | |
| |
| 2.5, Анонимный аноним (?), 09:27, 11/08/2026 [^] [^^] [^^^] [ответить]
| +2 +/– | |
> Не заверяют ли этими же ключами тор браузер?
Нет, толко rpm пакеты. Там же написано. Или дальше заголовка не читаем?
| | |
|
| 1.6, Аноним (6), 09:27, 11/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +5 +/– |
Жестокий мир. Больше никто не оставляет ключ под ковриком или почтовом ящике.
| | |
| |
| |
| |
| 4.25, Аноним (25), 11:57, 11/08/2026 [^] [^^] [^^^] [ответить]
| +3 +/– |
Помнится сын турецко поданного, вопрос с замками решал не имея ключа..
| | |
|
|
| 2.34, нах. (?), 12:26, 11/08/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
то есть как не оставл... а, ну да, в этот раз ключ прямо в замке был оставлен.
| | |
| |
| 3.78, Аноним (78), 19:24, 11/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Сейчас с наступлением поколения fake ключей не будет, будет ии'шечка двери открывать.
А не признает - ночуй на улице пока полиция не приехала.
| | |
|
|
| 1.8, Аноним (8), 09:30, 11/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– | |
> Анализ логов аудита не выявил доказательств доступа третьих лиц к ключу во время его нахождения в репозитории на GitHub.
Перевожу на русский:
"Анализ логов аудита выявил доказательста доступа третьих ИИшек к ключу во время его нахождения в репозитории на GitHub, но стыдно признаваться."
| | |
| |
| 2.21, Энтомолог_русолог (ok), 11:13, 11/08/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
У тебя ИИшечка под кроватью, чувак
Подобные косяки с всякими ключами случайно сунутыми в репу были когда тебя еще в планах не было
Просто человеческий фактор, такое бывает. Хорошо, что быстро заметили и привели в порядок все
| | |
|
| 1.10, Аноним (6), 09:38, 11/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
А как в репы мозиллы могут попасть пакеты со стороны? Кто этими репами пользуется и зачем? Разве только девелоперы.
| | |
| |
| 2.54, nnam (?), 14:14, 11/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
исключительно в рамках повышения инклюзивности! (собсно, по этому принципу часть туда и набрали)
| | |
| |
| 3.57, Анонист (?), 14:22, 11/08/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Видимо для повышения уровни инклюзивности начали добавлять нейрослоп в такие крупные проекты.
| | |
|
|
| 1.13, Аноним (-), 10:23, 11/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –4 +/– | |
Как?! КАК!?
Для проекта такого масштаба ключи должны храниться на отдельной офлайн-машине или HSM, и подписываться вручную.
На QubesOS для этого есть Split-GPG.
Это показывает их наплевательское отношение к безопасности своих пользователей (и, вероятно, работников).
| | |
| |
| 2.17, Аноним (17), 10:52, 11/08/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
> Для проекта такого масштаба ключи должны храниться на отдельной офлайн-машине или HSM
+ 1000000000
| | |
| 2.24, mikhailnov (ok), 11:52, 11/08/2026 [^] [^^] [^^^] [ответить]
| +3 +/– |
Скорее это показывает то, что отдельная офлайн-машина, HSM и пр. - это настолько сложно, неудобно, ресурсозатратно, долго, что мало кто этим пользуется.
| | |
| |
| 3.35, нах. (?), 12:28, 11/08/2026 [^] [^^] [^^^] [ответить]
| +2 +/– | |
особенно - в проектах ТАКОГО масштаба. Где еле-еле успевают все пересобрать после очередной переделки строки поиска.
У васянов с подкроватным хостом конечно все надежно, офлайн, хсм, жаль что их сикретный-присикретный суперзащищенный софт нахрен никому не упал.
| | |
| |
| 4.47, Аноним (17), 13:03, 11/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Google/Microsoft собирают в сотни раз больше софта и у них почему-то ничего не утекало.
| | |
| |
| 5.48, нах. (?), 13:37, 11/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
просто у тебя нет доступа к их внутренним репо, вот ты и бесишься.
| | |
| 5.87, ProfessorNavigator (ok), 21:08, 11/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
> у них почему-то ничего не утекало
Да ну?)) Говорят, у того же Майкрософта целый Windows XP на сторону ушёл...
| | |
|
|
| 3.64, Bob (??), 14:43, 11/08/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Для снежинок повесточных по квоте, с финансированием от гугла - логично. Сложна)
| | |
|
| 2.82, Аноним (81), 19:51, 11/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> ключи должны храниться
ключи (приватные) владелец даже в глаза видеть не должен.
> Это показывает их наплевательское отношение к безопасности
парадокс в том, что "безопасность - это угроза национальной безопасТности!".
| | |
|
| 1.15, Аноним (17), 10:50, 11/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
Новый ключ какой-то стрёмный:
'''
pub rsa4096 2015-07-17 [SC]
14F26682D0916CDD81E37B6D61B7B526D98F0353
uid [ unknown] Mozilla Software Releases <release@mozilla.com>
sub rsa4096 2025-03-13 [S] [expires: 2027-03-13]
sub rsa4096 2026-08-06 [S] [expires: 2028-08-05]
'''
Всего на год? Пачиму?
Хотя и старый был такой же:
'''
pub rsa4096 2015-07-17 [SC]
14F26682D0916CDD81E37B6D61B7B526D98F0353
uid [ unknown] Mozilla Software Releases <release@mozilla.com>
sub rsa4096 2025-03-13 [S] [expires: 2027-03-13]
'''
| | |
| |
| 2.22, Аноним (22), 11:36, 11/08/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Когда letsencrypt поменял цепочку доверия это было стрёмно, а это так.
| | |
| 2.36, нах. (?), 12:29, 11/08/2026 [^] [^^] [^^^] [ответить]
| –2 +/– | |
> Всего на год? Пачиму?
патамушта в абизьяньих конторах ЛОГИЧНО предполагать что этот ключ будет просохачен просто неминуемо. Даже если не выложен на шитхаб.
| | |
|
| 1.19, localhostadmin (ok), 10:55, 11/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
> назашифрованная копия ключа была по недосмотру добавлена в приватный репозиторий
При каком сценарии использования гпг можно было случайно запушить незашифрованный ключ в репозиторий? Это больше похоже на диверсию
| | |
| |
| 2.23, Аноним (22), 11:37, 11/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Спроси у АМД, они же прошляпили ключи от микрокода процессоров.
| | |
| |
| 3.79, Аноним (78), 19:25, 11/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Эм? Он там был скопипасчен с нкиги nsa и был один на всех как бы. Очень другое.
| | |
|
| 2.26, Аноним (27), 12:02, 11/08/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
> Это больше похоже на диверсию
Это больше похоже на использование "ИИ"
| | |
| 2.37, нах. (?), 12:30, 11/08/2026 [^] [^^] [^^^] [ответить]
| –3 +/– | |
> При каком сценарии использования гпг
man git-add /-A
| | |
| |
| 3.53, localhostadmin (ok), 14:08, 11/08/2026 [^] [^^] [^^^] [ответить]
| –2 +/– |
Чтобы попал под git add, ему сначала нужно оказаться в директории проекта, куда он, при нормальном использовании гпг, вообще попадать не должен
| | |
| |
| 4.69, нах. (?), 15:30, 11/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Чтобы попал под git add, ему сначала нужно оказаться в директории проекта,
> куда он, при нормальном использовании гпг, вообще попадать не должен
а как я тебе подписывать при релизе-то буду?! Вот автоматизация релиза и пушнулась в гит. Вместе с ключами.
| | |
|
|
|
| 1.52, Аноним (52), 14:04, 11/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Няушто у них ни один pre-commit не включен? Или .gitignore пуст? Это ж надо умудриться так вляпаться.
| | |
| 1.72, Аноним (72), 16:21, 11/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
Почему Федора с Яндекса не может обогатиться Фьюжном?
sudo dnf install rpmfusion-free-release rpmfusion-nonfree-release
Обновление и загрузка репозиториев:
Репозитории загружены.
Не удалось разрешить транзакцию:
Нет соответствия для аргумента: rpmfusion-free-release
Нет соответствия для аргумента: rpmfusion-nonfree-release
Можно попробовать добавить в командную строку:
--skip-unavailable, чтобы пропускать недоступные пакеты
| | |
| 1.74, Аноним9000 (?), 17:57, 11/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Аппаратные ключи с не извлекаемыми ключами? Нет, не слышали.
Air gapped сервер для подписи? Куда уж там
| | |
| |
| 2.80, Аноним (78), 19:28, 11/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Может вам ещё ручной труд и его же ручная проверка под камеру в требования добавить?
И надсмотрщиков, с хлыстами. ©
| | |
|
|