GitHub отказ от поддръжка на паролна автентикация при свързване с Git. Пряко изпълнение на операции с Git, които изискват автентикация, ще бъде възможно само при използване на SSH ключове или токени (персонални токени на GitHub или OAuth). Подобно ограничение ще се приложи и за REST API. Новите правила за автентикация за API ще влязат в сила на 13 ноември, а затягането на достъпа до Git е планирано за средата на следващата година. Изключение ще бъде предоставено само на акаунти, използващи , които ще могат да се свързват с Git с парола и допълнителен код за потвърждение.
Предполага се, че затягането на изискванията за автентикация ще защити потребителите от компрометиране на техните репозитории в случай на изтичане на потребителски бази или хакване на трети услуги, на които потребителите са използвали същите пароли с GitHub. Сред предимствата на автентикацията с токени се посочва възможността за генериране на отделни токени за конкретни устройства и сесии, поддръжка на отзоваване на компрометирани токени без смяна на потребителските данни, възможността за ограничение на достъпа чрез токена, устойчивост на токените на разгадаване чрез методи на проба (brute force).
Източник: opennet.ru
