GitHub wird den Zugriff auf Git durch Token- und SSH-SchlĂŒssel-Authentifizierung einschrĂ€nken.

GitHub hat Dies ist eine Entscheidung, die UnterstĂŒtzung fĂŒr die Passwort-Authentifizierung bei Git-Verbindungen abzulehnen. Direkte Git-Operationen, die eine Authentifizierung erfordern, werden nur mit SSH-SchlĂŒsseln oder Token (persönliche GitHub-Token oder OAuth) möglich sein. Eine Ă€hnliche EinschrĂ€nkung wird auch fĂŒr die REST API gelten. Die neuen Authentifizierungsregeln fĂŒr die API treten am 13. November in Kraft, und die VerschĂ€rfung des Zugriffs auf Git ist fĂŒr die Mitte des nĂ€chsten Jahres geplant. Eine Ausnahme wird nur fĂŒr Konten gelten, die zwei-Faktor-Authentifizierungverwenden, die sich mit Passwort und einem zusĂ€tzlichen BestĂ€tigungscode bei Git anmelden können.

Die VerschĂ€rfung der Anforderungen an die Authentifizierung soll die Benutzer vor der Kompromittierung ihrer Repositories schĂŒtzen, falls Benutzerdatenbanken geleakt oder externe Dienste gehackt werden, bei denen die Benutzer dieselben Passwörter wie bei GitHub verwendet haben. Zu den Vorteilen der Token-Authentifizierung gehört die Möglichkeit, spezifische Token fĂŒr bestimmte GerĂ€te und Sitzungen zu generieren, die UnterstĂŒtzung des Widerrufs kompromittierter Token ohne Änderung der Anmeldedaten sowie die Möglichkeit, den Zugriff ĂŒber Token zu beschrĂ€nken. Token sind zudem nicht anfĂ€llig fĂŒr Brute-Force-Angriffe.

Quelle: opennet.ru

Erwerben Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server đŸ”„ Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster