GitHub verbietet die Passwortauthentifizierung beim Zugriff auf Git

GemĂ€ĂŸ dem zuvor festgelegten Plan wird GitHub die UnterstĂŒtzung fĂŒr den Zugriff auf Git-Objekte mit Passwortauthentifizierung einstellen. Diese Änderung tritt heute um 19 Uhr (MSK) in Kraft, nach der direkte Operationen mit Git, die eine Authentifizierung erfordern, nur noch mit SSH-SchlĂŒsseln oder Token (persönliche GitHub-Token oder OAuth) möglich sein werden. Eine Ausnahme gilt nur fĂŒr Konten, die die Zwei-Faktor-Authentifizierung nutzen und sich mit Passwort und zusĂ€tzlichem SchlĂŒssel bei Git anmelden.

Es wird angenommen, dass die VerschĂ€rfung der Authentifizierungsanforderungen die Nutzer vor einer Kompromittierung ihrer Repositories schĂŒtzt, falls Benutzerdatenbanken kompromittiert oder externe Dienste gehackt werden, bei denen Nutzer dasselbe Passwort wie bei GitHub verwendet haben. Zu den Vorteilen der Token-Authentifizierung zĂ€hlen: die Möglichkeit, separate Tokens fĂŒr bestimmte GerĂ€te und Sitzungen zu generieren, die UnterstĂŒtzung fĂŒr das Widerrufen von kompromittierten Tokens ohne Änderung der Anmeldedaten, die Möglichkeit, den Zugriff ĂŒber das Token zu beschrĂ€nken und die Sicherheit der Tokens gegenĂŒber Brute-Force-Angriffen.

Quelle: opennet.ru

60GB SSD 8Gb DDR4