GitHub wird den Zugang zu Git durch Token- und SSH-Schlüssel-Authentifizierung einschränken

GitHub gab bekannt über die Entscheidung, die Unterstützung der Passwort-Authentifizierung beim Zugriff auf Git einzustellen. Direkte Operationen mit Git, die Authentifizierung erfordern, sind nur noch unter Verwendung von SSH-Schlüsseln oder Tokens (persönliche GitHub-Tokens oder OAuth) möglich. Eine ähnliche Einschränkung wird auch für die REST API gelten. Die neuen Authentifizierungsrichtlinien für die API treten am 13. November in Kraft, während die Verschärfung des Zugriffs auf Git für Mitte nächsten Jahres geplant ist. Ausnahmen werden nur für Konten gewährt, die Zwei-Faktor-Authentifizierung, die sich mit Passwort und zusätzlichem Bestätigungscode zu Git verbinden können.

Es wird angenommen, dass die Verschärfung der Authentifizierungsanforderungen die Benutzer vor der Kompromittierung ihrer Repositories schützen wird, falls Benutzerdatenbanken oder externe Dienste, bei denen Benutzer dieselben Passwörter wie bei GitHub verwendet haben, leak geworden sind. Zu den Vorteilen der Token-Authentifizierung gehört die Möglichkeit, spezifische Tokens für bestimmte Geräte und Sitzungen zu generieren, die Unterstützung zum Widerruf kompromittierter Tokens ohne Änderung der Zugangsdaten, die Möglichkeit, den Zugriff über das Token zu beschränken und die Unempfindlichkeit der Tokens gegenüber Brute-Force-Versuchen.

Quelle: opennet.ru

60GB SSD 8Gb DDR4