GitHub limitará el acceso a Git mediante autenticación con tokens y claves SSH

GitHub anunció sobre la decisión de dejar de dar soporte a la autenticación mediante contraseña al conectarse a Git. La ejecución directa de operaciones con Git que requieran autenticación solo será posible mediante el uso de claves SSH o tokens (tokens personales de GitHub o OAuth). Una restricción similar también se aplicará a la REST API. Las nuevas reglas de autenticación para la API entrarán en vigor el 13 de noviembre, y la restricción del acceso a Git está programada para la mitad del próximo año. La excepción se concederá solo a las cuentas que utilicen autenticación de dos factores, que podrán conectarse a Git mediante una contraseña y un código de verificación adicional.

Se prevé que el endurecimiento de los requisitos de autenticación protegerá a los usuarios de la compromisión de sus repositorios en caso de filtraciones de bases de datos de usuarios o hackeos de servicios de terceros en los que los usuarios hayan utilizado las mismas contraseñas que en GitHub. Entre las ventajas de la autenticación mediante tokens se incluyen la posibilidad de generar tokens individuales para dispositivos y sesiones concretas, el soporte para revocar tokens comprometidos sin cambiar las credenciales, la posibilidad de limitar el ámbito de acceso a través del token y la resistencia de los tokens a ser vulnerables a ataques de fuerza bruta.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster