Nasira ba ang Iyong Code Project? Maaaring Ito ay Kasalanan ng GitHub


Nagho-host ang GitHub ng mga repositoryo ng code para sa hindi mabilang na iba't ibang mga proyekto, mula sa mga personal na website hanggang sa mga sikat na app tulad ng VLC Media Player. Kung mayroon kang script, application, o iba pang proyekto na umaasa sa GitHub, maaaring nasira lang ito.

Natuklasan kamakailan ng GitHub na ang pribadong key ng RSA SSH para sa GitHub.com ay maikli na nalantad sa isang pampublikong imbakan ng GitHub dahil sa isang hindi sinasadyang pag-publish ng pribadong impormasyon. Sa madaling salita, hindi sinasadyang na-publish ang bahagi ng key na ginamit para sa pagkonekta sa mga repositoryo ng GitHub. Dahil ang pampublikong susi sa teorya ay maaaring gamitin para sa mga malisyosong layunin, i-reset ng GitHub ang pampublikong susi nito sa bandang 5:00 AM UTC noong Marso 24.

Bilang resulta, anumang pampubliko/pribadong key pair na ginawa bago ang oras na iyon (hal. isang taong nag-set up na ng GitHub Git access sa kanilang PC) ay magpapakita na ngayon ng babala. Ang pagbabago ay maaari ring masira ang anumang mga automated na script na may kinalaman sa paggamit ng Git upang itulak o hilahin ang code, tulad ng code sa mga larawan ng Docker, depende sa kung paano na-set up ang script.

Kung nararanasan mo ang problemang ito, ang pag-alis sa lumang key at pagdaragdag ng bagong pampublikong key sa iyong hosts file ay aayusin ito — ang buong mga tagubilin ay nasa source link sa ibaba. Gumagana pa rin gaya ng dati ang pagba-browse at pag-download ng code mula sa website ng GitHub sa iyong browser.

Pinagmulan: GitHub
Sa pamamagitan ng: Ang Register