GitHub wird den Zugang zu Git durch Token- und SSH-SchlĂŒssel-Authentifizierung einschrĂ€nken

GitHub gab bekannt ĂŒber die Entscheidung, die UnterstĂŒtzung der Passwort-Authentifizierung beim Zugriff auf Git einzustellen. Direkte Operationen mit Git, die Authentifizierung erfordern, sind nur noch unter Verwendung von SSH-SchlĂŒsseln oder Tokens (persönliche GitHub-Tokens oder OAuth) möglich. Eine Ă€hnliche EinschrĂ€nkung wird auch fĂŒr die REST API gelten. Die neuen Authentifizierungsrichtlinien fĂŒr die API treten am 13. November in Kraft, wĂ€hrend die VerschĂ€rfung des Zugriffs auf Git fĂŒr Mitte nĂ€chsten Jahres geplant ist. Ausnahmen werden nur fĂŒr Konten gewĂ€hrt, die Zwei-Faktor-Authentifizierung, die sich mit Passwort und zusĂ€tzlichem BestĂ€tigungscode zu Git verbinden können.

Es wird angenommen, dass die VerschĂ€rfung der Authentifizierungsanforderungen die Benutzer vor der Kompromittierung ihrer Repositories schĂŒtzen wird, falls Benutzerdatenbanken oder externe Dienste, bei denen Benutzer dieselben Passwörter wie bei GitHub verwendet haben, leak geworden sind. Zu den Vorteilen der Token-Authentifizierung gehört die Möglichkeit, spezifische Tokens fĂŒr bestimmte GerĂ€te und Sitzungen zu generieren, die UnterstĂŒtzung zum Widerruf kompromittierter Tokens ohne Änderung der Zugangsdaten, die Möglichkeit, den Zugriff ĂŒber das Token zu beschrĂ€nken und die Unempfindlichkeit der Tokens gegenĂŒber Brute-Force-Versuchen.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster