• # Cle ssh corrompu ?

    Posté par . En réponse à la dépêche Les serveurs de kernel.org ont été compromis. Évalué à 3.

    Un truc m'echappe: les développeurs vont devoir changer leur clé ssh qui est potentiellement compromise mais les repo git ne craignent rien ?

    Qu'est ce qui empêcherait l'attaquant de pondre un commit au nom d'un developpeur et de le pousser en utilisant ladite clé compromise ? Pour peu que ca ait passé la relecture dans la torpeur du mois d'aout et c'est reglé !