В съответствие с предварително определен план, GitHub ще прекрати поддръжката на свързването с Git обекти чрез паролна автентикация. Промяната ще влезе в сила днес в 19 часа (MSK), след което директното извършване на операции с Git, изискващи автентикация, ще бъде възможно само при използване на SSH ключове или токени (персонални токени на GitHub или OAuth). Изключение ще се прави само за акаунти, които използват двуфакторна автентикация и се свързват към Git с парола и допълнителен ключ.
Очаква се затягането на изискванията за автентикация да защити потребителите от компрометиране на техните хранилища в случай на изтичане на потребителски бази или хакване на трети услуги, където потребителите са използвали същите пароли с GitHub. Сред предимствата на автентикацията с токени се посочват: възможността за генериране на отделни токени за конкретни устройства и сесии, поддръжка за оттегляне на компрометирани токени без сменяне на автентификационни данни, възможност за ограничаване на обхвата на достъпа чрез токен и сигурността на токените при методи за атака чрез подбиране (brute force).
Източник: opennet.ru
