El Comité FESCo (Comité Directivo de Ingeniería de Fedora), responsable de la parte técnica del desarrollo de Fedora Linux, ha decidido implementar la autenticación de dos factores obligatoria para todos los miembros del grupo provenpackager que tienen derecho a realizar commits en el repositorio, donde se gestionan y desarrollan paquetes. A diferencia de los participantes que tienen acceso al desarrollo de paquetes específicos, los miembros del grupo provenpackager pueden realizar cambios en cualquier paquete, sin ser sus mantenedores o propietarios. La postura hacia la aplicación de la autenticación de dos factores, que hasta ahora había sido de carácter recomendable, fue revisada tras un incidente en el que se tomó el control de la cuenta de uno de los desarrolladores y se realizaron acciones en su nombre.
A los participantes ya registrados en el grupo provenpackager se les da un plazo de tres meses para activar la autenticación de dos factores. En caso de no cumplir con este requerimiento, a partir del 25 de septiembre, se limitarán los derechos de acceso. Para nuevos registros, el requerimiento de activar la autenticación de dos factores entra en vigor a partir de hoy. Para los desarrolladores y mantenedores que no pertenecen al grupo provenpackager, activar la autenticación de dos factores no es obligatorio por el momento, pero se recomienda encarecidamente.
Fuente: opennet.ru
