GitHub ĂŒber die Entscheidung, die UnterstĂŒtzung der Passwort-Authentifizierung beim Zugriff auf Git einzustellen. Direkte Operationen mit Git, die Authentifizierung erfordern, sind nur noch unter Verwendung von SSH-SchlĂŒsseln oder Tokens (persönliche GitHub-Tokens oder OAuth) möglich. Eine Ă€hnliche EinschrĂ€nkung wird auch fĂŒr die REST API gelten. Die neuen Authentifizierungsrichtlinien fĂŒr die API treten am 13. November in Kraft, wĂ€hrend die VerschĂ€rfung des Zugriffs auf Git fĂŒr Mitte nĂ€chsten Jahres geplant ist. Ausnahmen werden nur fĂŒr Konten gewĂ€hrt, die , die sich mit Passwort und zusĂ€tzlichem BestĂ€tigungscode zu Git verbinden können.
Es wird angenommen, dass die VerschĂ€rfung der Authentifizierungsanforderungen die Benutzer vor der Kompromittierung ihrer Repositories schĂŒtzen wird, falls Benutzerdatenbanken oder externe Dienste, bei denen Benutzer dieselben Passwörter wie bei GitHub verwendet haben, leak geworden sind. Zu den Vorteilen der Token-Authentifizierung gehört die Möglichkeit, spezifische Tokens fĂŒr bestimmte GerĂ€te und Sitzungen zu generieren, die UnterstĂŒtzung zum Widerruf kompromittierter Tokens ohne Ănderung der Zugangsdaten, die Möglichkeit, den Zugriff ĂŒber das Token zu beschrĂ€nken und die Unempfindlichkeit der Tokens gegenĂŒber Brute-Force-Versuchen.
Quelle: opennet.ru
