Why Nostr? What is Njump?
2024-07-26 12:53:20

John Livingston on Nostr: Hier je partageais un article sur la façon dont github gère ses dépôts, qui font ...

Hier je partageais un article sur la façon dont github gère ses dépôts, qui font qu'on ne peut jamais vraiment supprimer des commits (si jamais on a fait fuiter un truc par ex).

Et bah aujourd'hui, je découvre que les clés ssh des users sont publiquement accessibles... sur github.com/<username>.keys

Alors, ce sont des clés publiques, ce n'est pas grave en soit... Mais ça peut mettre à mal des modèles de menace, en permettant de lier des identités différentes à la même clé par ex.
Author Public Key
npub144qsqhs285cl60m4mj56acgsy9a72tzuchkr7rc6r3uzt28g4pwqlyxw0q