GitHub ще ограничи достъпа до Git с удостоверяване чрез токени и SSH ключове

GitHub обяви отказ от паролна автентикация при свързване с Git. Директното изпълнение на операции с Git, които изискват автентикация, ще бъде възможно само при използване на SSH-ключове или токени (лични GitHub токени или OAuth). Подобно ограничение ще важи и за REST API. Новите правила за автентикация за API ще влязат в сила на 13 ноември, а затягането на достъпа до Git е планирано за средата на следващата година. Изключение ще бъде предоставено само на сметки, които използват двуфакторна автентикация, които ще могат да се свързват с Git с парола и допълнителен код за потвърждение.

Очаква се затягането на изискванията за автентикация да защити потребителите от компрометиране на техните репозитории в случай на изтичане на потребителски бази или хакерски атаки на трети страни, на които потребителите са използвали едни и същи пароли с GitHub. Сред предимствата на автентикацията с токени е възможността за генериране на отделни токени за конкретни устройства и сесии, поддръжка на отзоваване на компрометирани токени без промяна на данните за вход, възможността за ограничаване на обхвата на достъпа чрез токена, невъзможността токените да бъдат разгадани с метод на проба и грешка (brute force).

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster