Przegrzebując się przez codzienne RSSy natrafiłem na coś takiego : http://www.sshkeygen.com/
Webowy generator kluczów SSH. Jeżeli w tym momencie pomyślałeś “no i co z tego” i pracujesz w IT, chyba najwyższy czas żebyś zmienił branżę, może zbieranie truskawek ? ;]. Przez chwilę pomyślałem sobie “a mooooże ktoś zaimplementował generowanie kluczy w JS całkowicie po stronie przeglądarki”. Nie, zwykły form. To znaczy że albo autor jest bardzo głupi albo trochę cwany. Hmm…
Po kliknięciu w “about sshkeygen” autor pisze “As far as I know, this is the first ever use of the web for ssh key generation and escrow.” (escrow – depozyt; przechowanie). Czyli nawet pisze że “archiwizuje” generowane klucze na serwerze.
Osoba która napisała tą stronę albo całkowicie nie rozumie idei klucza prywatnego i publicznego, albo to scam celujący w kompletnie niezorientowanych adminów i userów. Tak czy inaczej DON’T ;]


4 ResponsesLeave a comment ?
smutne :(
nie pozostaje nic innego jak generowac naszym klientom klucze ssh i prosic by wymienili passphraze…
coprawda wtedy pojawi sie strona gdzie bedzie mozna wgrac klucz prywatny
i bedzieprosila:
old passphrase:
new passphrase
repeat new passphrase
please enter the address of the server you are going to use this key :)
thank you for using our our services :)
a wlasciwie to dlaczego by nie zrobic tego w polsce ?
ssh-keygen.pl oraz sshkeygen.pl sa nadal wolne :)
odradzam uruchamiac to na serwerach produkcyjnych bo jak trafi IP na black liste to niestety ale z wszytkimi uslugami :p
Sama idea byłaby fajna jakby to był keygen napisany w JS i działający tylko po stronie przeglądarki, akurat żeby wrzucić do sieci firmowej (np. żeby programers – windziarz mógł sobie łatwo wygenerowac klucz do gita).
Albo webowy “password safe”, serwer wysyła hasło zaszyfrowane AESem a JScript w przeglądarcę usera rozkodowuje go sobie już u usera.
me: heh
masz “nie kiepski” filmik
w przypisie
Sent at 12:46 AM on Tuesday
XANi: wiedzialem ze ci sie spodoba ;]
me: hihi
jestes okrutny
dodam cie do grupy “okrutni” na sprezentuj.pl
bedziesz pierwszy :]
hehe
Sent at 12:50 AM on Tuesday
XANi: no co, mac zasluzyl na taki los ;p marketing jest jeszcze bardziej evil niz w przypadku M$
chociaz sam soft troche lepszy
zainstalowalem sobie plugin do ff generujacy qrcode
taki copy-paste na drodia ;]
me: o to sie nie zgodze
kliknij w swoj wlasny LINK
potem kliknij w pierwsza reklame
jest o MS IE 8
takze
drogi przyjacielu
raklamujesz msie8
hehe
XANi: reklamy ? na youtube nie ma zadnych reklam
me: heh ja mam
XANi: aaa tak zapomnialem niektorzy nie poznali jeszcze urokow adblocka ;p
me: nie wylaczam
ich
niektorzy to 99% ludzi
reklamujesz msie8
to jest fakt :]
]
hihi
XANi: az z ciekawosci wylacze ;p
me: hehe
niezle
nie martw sie
nie bede cie cytowal
KLAMALEM :P
adblock ma jakies (wg firefox addons) 700 tys pobran tygodniowo, sadze ze troche wiecej niż 1% tego, zwlaszcza tutaj ;p poza tym kto klika w reklamy anyway