GitHub wird den Zugriff auf Git durch Token- und SSH-Schlüssel-Authentifizierung einschränken.

GitHub hat Dies ist eine Entscheidung, die Unterstützung für die Passwort-Authentifizierung bei Git-Verbindungen abzulehnen. Direkte Git-Operationen, die eine Authentifizierung erfordern, werden nur mit SSH-Schlüsseln oder Token (persönliche GitHub-Token oder OAuth) möglich sein. Eine ähnliche Einschränkung wird auch für die REST API gelten. Die neuen Authentifizierungsregeln für die API treten am 13. November in Kraft, und die Verschärfung des Zugriffs auf Git ist für die Mitte des nächsten Jahres geplant. Eine Ausnahme wird nur für Konten gelten, die zwei-Faktor-Authentifizierungverwenden, die sich mit Passwort und einem zusätzlichen Bestätigungscode bei Git anmelden können.

Die Verschärfung der Anforderungen an die Authentifizierung soll die Benutzer vor der Kompromittierung ihrer Repositories schützen, falls Benutzerdatenbanken geleakt oder externe Dienste gehackt werden, bei denen die Benutzer dieselben Passwörter wie bei GitHub verwendet haben. Zu den Vorteilen der Token-Authentifizierung gehört die Möglichkeit, spezifische Token für bestimmte Geräte und Sitzungen zu generieren, die Unterstützung des Widerrufs kompromittierter Token ohne Änderung der Anmeldedaten sowie die Möglichkeit, den Zugriff über Token zu beschränken. Token sind zudem nicht anfällig für Brute-Force-Angriffe.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster