GitHub ha anunciado la inclusión por defecto en todos los repositorios públicos de un mecanismo de protección contra la inclusión accidental de datos sensibles en los repositorios, que los desarrolladores pueden dejar en el código. Por ejemplo, a veces ocurren situaciones en las que los archivos de configuración con contraseñas para bases de datos, tokens o claves de acceso a APIs se incluyen en el repositorio. Anteriormente, el escaneo se realizaba de manera pasiva y permitía detectar filtraciones que ya habían ocurrido. Ahora, la verificación se realiza automáticamente en la fase de publicación (git push) y resulta en una advertencia al intentar añadir commits que contengan datos sensibles detectados.
Se han implementado más de 250 plantillas para detectar diversos tipos de claves, tokens, certificados y credenciales. Para evitar falsos positivos, solo se verifican tipos de tokens que se pueden identificar con certeza, abarcando más de 180 servicios diferentes, incluyendo Amazon Web Services, Azure, Crates.io, DigitalOcean, Google Cloud, NPM, PyPI, RubyGems y Yandex.Cloud. Después de detectar una posible filtración, se le sugiere al desarrollador que revise el código problemático, solucione la filtración y repita el commit o marque la alerta como un falso positivo.
Fuente: opennet.ru
