{"id":258140,"date":"2023-01-23T09:59:00","date_gmt":"2023-01-23T06:59:00","guid":{"rendered":"https:\/\/inform.click\/czy-repozytoria-github-sa-bezpieczne-przed-hakowaniem\/"},"modified":"2023-01-23T10:26:00","modified_gmt":"2023-01-23T07:26:00","slug":"czy-repozytoria-github-sa-bezpieczne-przed-hakowaniem","status":"publish","type":"post","link":"https:\/\/inform.click\/pl\/czy-repozytoria-github-sa-bezpieczne-przed-hakowaniem\/","title":{"rendered":"Czy repozytoria GitHub s\u0105 bezpieczne przed hakowaniem?"},"content":{"rendered":"<p>\n  W repozytoriach GitHub kryj\u0105 si\u0119 bardzo wa\u017cne dla firm tajemnice. Maj\u0105 by\u0107 ukryte i chronione przed hakerami i innymi z\u0142odziejami, kt\u00f3rzy chcieliby ukra\u015b\u0107 te informacje, aby je odsprzeda\u0107.\n<\/p>\n<p>\n  Jak bezpieczne s\u0105 te tajemnice? Rok temu haker o imieniu Shiny Hunters twierdzi\u0142, \u017ce ukrad\u0142 500 GB danych z GitHuB firmy Microsoft. Oto historia, kt\u00f3ra pokazuje, jak wa\u017cne dla firm jest upewnienie si\u0119, \u017ce ich GitHub jest nieosi\u0105galn\u0105 fortec\u0105.\n<\/p>\n<h5>\n  Obawa, kt\u00f3r\u0105 nale\u017cy si\u0119 zaj\u0105\u0107<br \/>\n<\/h5>\n<p>\n  <a href=\"https:\/\/www.ftc.gov\/data-breach-resources\" target=\"_blank\" rel=\"noopener\">Naruszenie danych<\/a> jest powa\u017cnym problemem dla firm ju\u017c od kilku lat, ale nie m\u00f3wi si\u0119 o nim zbyt wiele; prawie tak, jakby temat by\u0142 tabu. W rzeczywisto\u015bci wiele firm przyj\u0119\u0142o strategi\u0119 trzymania kciuk\u00f3w, maj\u0105c nadziej\u0119, \u017ce ich tajemnice pozostan\u0105 takie. Dziwna postawa, gdy wiesz, \u017ce istniej\u0105 dzi\u015b narz\u0119dzia, takie jak <a href=\"https:\/\/www.gitguardian.com\/github-security-scan\" target=\"_blank\" rel=\"noopener\">GitHub Security Scan<\/a>, kt\u00f3re pozwalaj\u0105 analizowa\u0107 publiczne i prywatne repozytorium, aby upewni\u0107 si\u0119, \u017ce nie ma dziur, kt\u00f3re mog\u0142yby prowadzi\u0107 do potencjalnych wyciek\u00f3w.\n<\/p>\n<p>\n  Te naruszenia mog\u0105 kosztowa\u0107 du\u017co pieni\u0119dzy, poniewa\u017c hakerzy szanta\u017cuj\u0105 firm\u0119, aby j\u0105 odkupi\u0107. Je\u015bli to zrobi\u0105, nigdy nie b\u0119d\u0105 pewni, \u017ce hakerzy i tak nie sprzedaj\u0105 informacji. To jest rzeczywi\u015bcie to, co robi\u0105, wprowadzaj\u0105c to na czarny rynek. Mog\u0105 sprzedawa\u0107 si\u0119 szybko i du\u017cej liczbie os\u00f3b, powoduj\u0105c p\u00f3\u017aniej problemy, kt\u00f3rych nie da si\u0119 rozwi\u0105za\u0107.\n<\/p>\n<h5>\n  Podobno skradziono 500 GB danych z prywatnych repozytori\u00f3w GitHub firmy Microsoft<br \/>\n<\/h5>\n<p>\n  W maju 2020 roku haker o nazwie Shiny Hunters twierdzi\u0142, \u017ce ukrad\u0142 500 GB danych z repozytorium GitHub firmy Microsoft. To wej\u015bcie w tak ograniczony dost\u0119p by\u0142o jednym z najwa\u017cniejszych w historii. Jego pierwotnym celem by\u0142o zwr\u00f3cenie si\u0119 w stron\u0119 czarnego rynku w celu sprzeda\u017cy tych informacji. Ale po przeanalizowaniu danych, kt\u00f3re ukrad\u0142, zmieni\u0142 zdanie i udost\u0119pni\u0142 je publicznie, za darmo. Nie trzeba by\u0142o d\u0142ugo czeka\u0107 na zakwestionowanie autentyczno\u015bci danych. Ostatecznie jednak wi\u0119kszo\u015b\u0107 zgodzi\u0142a si\u0119, \u017ce podane informacje najprawdopodobniej pochodzi\u0142y z repozytorium Microsoft GitHub, ale nie mia\u0142y \u017cadnego znaczenia. Wi\u0119kszo\u015b\u0107 z nich by\u0142a w j\u0119zyku chi\u0144skim i wydaje si\u0119, \u017ce dotycz\u0105 projekt\u00f3w, kt\u00f3re nigdy nie zosta\u0142y uruchomione przez firm\u0119.\n<\/p>\n<p>\n  Jednak ta historia pokazuje, \u017ce nawet giganci tacy jak Microsoft mog\u0105 zosta\u0107 zhakowani za po\u015brednictwem ich repozytorium GitHub. To nasuwa pytanie: dlaczego jakakolwiek firma maj\u0105ca informacje do ochrony w takiej lokalizacji nie u\u017cywa skanowania GitHub, aby upewni\u0107 si\u0119, \u017ce ich jest bezpieczna? Je\u015bli tak jest w Twoim przypadku, mam nadziej\u0119, \u017ce ta historia sprawi, \u017ce zmienisz zdanie, zanim Twoje repozytorium GitHub zostanie zhakowane.\n<\/p>\n<\/p>\n<div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">\n  \u0179r\u00f3d\u0142o nagrywania: <a target=\"_blank\" rel=\"noopener nofollow\" data-pssr=\"\" href=\"http:\/\/www.instantshift.com\/2021\/08\/23\/github-repositories-safe\/\">instantshift.com<\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>W repozytoriach GitHub kryj\u0105 si\u0119 bardzo wa\u017cne dla firm tajemnice. Maj\u0105 by\u0107 ukryte i chronione przed hakerami i innymi z\u0142odziejami, kt\u00f3rzy chcieliby ukra\u015b\u0107 te informacje, aby je odsprzeda\u0107. Jak bezpieczne s\u0105 te tajemnice? Rok temu haker o imieniu Shiny Hunters twierdzi\u0142, \u017ce ukrad\u0142 500 GB danych z GitHuB firmy Microsoft. Oto historia, kt\u00f3ra pokazuje, jak wa\u017cne dla firm jest upewnienie si\u0119, \u017ce ich GitHub jest nieosi\u0105galn\u0105 fortec\u0105. Problem, kt\u00f3rym nale\u017cy si\u0119 zaj\u0105\u0107 Naruszenie danych jest powa\u017cnym problemem dla firm ju\u017c od kilku lat\u2026<\/p>\n","protected":false},"author":1,"featured_media":218544,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[643,110,214,526,604,58],"tags":[],"class_list":["post-258140","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bezpieczenstwo","category-bezpieczenstwo-sieci","category-kodowanie","category-roznorodny","category-technologia-i-nie-tylko","category-web-i-wordpress"],"_links":{"self":[{"href":"https:\/\/inform.click\/pl\/wp-json\/wp\/v2\/posts\/258140","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/inform.click\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/inform.click\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/inform.click\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/inform.click\/pl\/wp-json\/wp\/v2\/comments?post=258140"}],"version-history":[{"count":0,"href":"https:\/\/inform.click\/pl\/wp-json\/wp\/v2\/posts\/258140\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/inform.click\/pl\/wp-json\/wp\/v2\/media\/218544"}],"wp:attachment":[{"href":"https:\/\/inform.click\/pl\/wp-json\/wp\/v2\/media?parent=258140"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/inform.click\/pl\/wp-json\/wp\/v2\/categories?post=258140"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/inform.click\/pl\/wp-json\/wp\/v2\/tags?post=258140"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}