скажи чем ты рискуешь если пасспхразе у твоего ссх ключа простая? ну допустим 8 символов с циврами и буквами
В пакетных менеджерах разных языков есть post-install скрипты. То есть когда ты качаешь что-то с аура, у тебя будет выполняться этот скрипт, а он может быть вредоносом, который скинет твою папку .ssh на удаленный сервак. (такое уже проскакивало пару раз на opennet) И там если у тебя пароль простой, его могут сбрутить.
В пакетных менеджерах разных языков есть post-install скрипты. То есть когда ты качаешь что-то с аура, у тебя будет выполняться этот скрипт, а он может быть вредоносом, который скинет твою папку .ssh на удаленный сервак. (такое уже проскакивало пару раз на opennet) И там если у тебя пароль простой, его могут сбрутить.
Как человек, ты ничем не рискуешь, как мне кажется. Ибо жать тебя могут только спецслужбы, а им похуй на любые шифровки, у них есть терморектальный криптоанализ. Как организация, есть риск что кто-то решит тебя ломануть и спиздить деньги, например.