GitHub ще ограничи достъпа до Git чрез удостоверяване с токени и SSH ключове

GitHub обяви отказ от поддръжка на паролна автентикация при свързване с Git. Пряко изпълнение на операции с Git, които изискват автентикация, ще бъде възможно само при използване на SSH ключове или токени (персонални токени на GitHub или OAuth). Подобно ограничение ще се приложи и за REST API. Новите правила за автентикация за API ще влязат в сила на 13 ноември, а затягането на достъпа до Git е планирано за средата на следващата година. Изключение ще бъде предоставено само на акаунти, използващи двуетапна автентикация, които ще могат да се свързват с Git с парола и допълнителен код за потвърждение.

Предполага се, че затягането на изискванията за автентикация ще защити потребителите от компрометиране на техните репозитории в случай на изтичане на потребителски бази или хакване на трети услуги, на които потребителите са използвали същите пароли с GitHub. Сред предимствата на автентикацията с токени се посочва възможността за генериране на отделни токени за конкретни устройства и сесии, поддръжка на отзоваване на компрометирани токени без смяна на потребителските данни, възможността за ограничение на достъпа чрез токена, устойчивост на токените на разгадаване чрез методи на проба (brute force).

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster