GemÀà dem zuvor festgelegten Plan wird GitHub die UnterstĂŒtzung fĂŒr den Zugriff auf Git-Objekte mit Passwortauthentifizierung einstellen. Diese Ănderung tritt heute um 19 Uhr (MSK) in Kraft, nach der direkte Operationen mit Git, die eine Authentifizierung erfordern, nur noch mit SSH-SchlĂŒsseln oder Token (persönliche GitHub-Token oder OAuth) möglich sein werden. Eine Ausnahme gilt nur fĂŒr Konten, die die Zwei-Faktor-Authentifizierung nutzen und sich mit Passwort und zusĂ€tzlichem SchlĂŒssel bei Git anmelden.
Es wird angenommen, dass die VerschĂ€rfung der Authentifizierungsanforderungen die Nutzer vor einer Kompromittierung ihrer Repositories schĂŒtzt, falls Benutzerdatenbanken kompromittiert oder externe Dienste gehackt werden, bei denen Nutzer dasselbe Passwort wie bei GitHub verwendet haben. Zu den Vorteilen der Token-Authentifizierung zĂ€hlen: die Möglichkeit, separate Tokens fĂŒr bestimmte GerĂ€te und Sitzungen zu generieren, die UnterstĂŒtzung fĂŒr das Widerrufen von kompromittierten Tokens ohne Ănderung der Anmeldedaten, die Möglichkeit, den Zugriff ĂŒber das Token zu beschrĂ€nken und die Sicherheit der Tokens gegenĂŒber Brute-Force-Angriffen.
Quelle: opennet.ru
