<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Google опубликовал HIBA, надстройку над OpenSSH для авторизации на основе сертификатов</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125313.html</link>
    <description>Компания Google опубликовала исходные тексты проекта HIBA (Host Identity Based Authorization), предлагающего реализацию дополнительного механизма авторизации для организации доступа пользователей по SSH в привязке к хостам (проверки, разрешён или нет доступ к конкретному ресурсу при аутентификации по открытым ключам).  Интеграция с OpenSSH обеспечивается через указание обработчика HIBA в директиве AuthorizedPrincipalsCommand в /etc/ssh/sshd_config. Код проекта написан на языке Си и распространяется под лицензией BSD...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=55841&lt;br&gt;</description>

<item>
    <title>Google опубликовал HIBA, надстройку над OpenSSH для авториза... (Атон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125313.html#63</link>
    <pubDate>Fri, 24 Sep 2021 09:30:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt; сколько ты готов платить гуглу (+ всем остальным СА, раз ты такой умный) чтобы они _НЕ_ выпускали сертификаты разрешающие подключатся к твоим серверам?&lt;br&gt;&amp;gt; Я лично нисколько, но как корпорация &amp;#8212; тыщ 10 за SLA заплатил &lt;br&gt;&amp;gt; бы с порога. Правда, неясно куда деньги нести,&lt;br&gt;&lt;br&gt;вот в каждый СА и нести. &lt;br&gt;по 10 тысяч &lt;br&gt;каждую неделю.&lt;br&gt;</description>
</item>

<item>
    <title>Google опубликовал HIBA, надстройку над OpenSSH для авториза... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125313.html#62</link>
    <pubDate>Thu, 23 Sep 2021 19:09:14 GMT</pubDate>
    <description>&amp;gt; сколько ты готов платить гуглу (+ всем остальным СА, раз ты такой умный) чтобы они _НЕ_ выпускали сертификаты разрешающие подключатся к твоим серверам?&lt;br&gt;&lt;br&gt;Я лично нисколько, но как корпорация &amp;#8212; тыщ 10 за SLA заплатил бы с порога. Правда, неясно куда деньги нести, сертификаты SSH не завязаны ни на какой публичный CA by design. Там даже опции такой нет, надо со своим CA приходить.&lt;br&gt;</description>
</item>

<item>
    <title>Google опубликовал HIBA, надстройку над OpenSSH для авториза... (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125313.html#61</link>
    <pubDate>Thu, 23 Sep 2021 09:04:30 GMT</pubDate>
    <description>Чего-то люди совсем уже поехали. Google опубликовал разработку и за это они хейтят Google. Нет бы форкнуть и исправить то, что не нравится; либо вообще проигнорировать новость, если им эта разработка не нужна (ибо ведь никуда не форсится). Но ведь нет, надо фантазировать, что это завязка на Google-вые CA и прочие теории заговора.&lt;br&gt;</description>
</item>

<item>
    <title>Google опубликовал HIBA, надстройку над OpenSSH для авториза... (Атон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125313.html#60</link>
    <pubDate>Wed, 22 Sep 2021 18:24:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt;владелец СА конечно гугл &lt;br&gt;&amp;gt; Да вас насильно тащат под крыло гугла ведь только гугл может быть &lt;br&gt;&amp;gt; CA.&lt;br&gt;&amp;gt; Других то CA нет больше.&lt;br&gt;&lt;br&gt;название - не имеет значения.&lt;br&gt;&lt;br&gt;читай внимательно: СА выдает ПОЛЬЗОВАТЕЛЮ сертификат. пользователь с этим сертификатом коннектится к удаленному хосту. удаленный хост проверяет сертификат в СА выпустившем этот сертификат, и узнает какие права имеет этот пользователь на этом хосте.&lt;br&gt;&lt;br&gt;сколько ты готов платить гуглу (+ всем остальным СА, раз ты такой умный) чтобы они _НЕ_ выпускали сертификаты разрешающие подключатся к твоим серверам?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Google опубликовал HIBA, надстройку над OpenSSH для авториза... (Атон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125313.html#59</link>
    <pubDate>Wed, 22 Sep 2021 18:16:03 GMT</pubDate>
    <description>&amp;gt; Как работают ключи ssh тяжело погуглить, прежде чем такой бред писать?&lt;br&gt;&amp;gt; Может еще найдут мастер пароль от всех ssh в мире? Мало ли. &lt;br&gt;&lt;br&gt;осталось понять что это старые ключи работали по другому, а _НОВЫЕ_ будут вот так.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Google опубликовал HIBA, надстройку над OpenSSH для авториза... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125313.html#58</link>
    <pubDate>Wed, 22 Sep 2021 14:28:24 GMT</pubDate>
    <description>Больше зондов от гугла=больше уязвимостей в том что и так уязвимо.&lt;br&gt;</description>
</item>

<item>
    <title>Google опубликовал HIBA, надстройку над OpenSSH для авториза... (Kenneth)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125313.html#57</link>
    <pubDate>Wed, 22 Sep 2021 14:23:40 GMT</pubDate>
    <description>нашаHIBA.&lt;br&gt;</description>
</item>

<item>
    <title>Google опубликовал HIBA, надстройку над OpenSSH для авториза... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125313.html#56</link>
    <pubDate>Wed, 22 Sep 2021 14:04:27 GMT</pubDate>
    <description>Правильно! Гугл давно перешёл все рамки приличия.&lt;br&gt;</description>
</item>

<item>
    <title>Google опубликовал HIBA, надстройку над OpenSSH для авториза... (0x501D)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125313.html#55</link>
    <pubDate>Wed, 22 Sep 2021 13:09:31 GMT</pubDate>
    <description>Есть же PKIX-SSH&lt;br&gt;</description>
</item>

</channel>
</rss>
