GitHub prohíbe la autenticación por contraseña para acceder a Git

De acuerdo con el plan previamente establecido, GitHub dejará de soportar la conexión a objetos Git utilizando autenticación por contraseña. El cambio se implementará hoy a las 19:00 (MSK), después de lo cual la ejecución directa de operaciones con Git que requieran autenticación solo será posible mediante el uso de claves SSH o tokens (tokens personales de GitHub o OAuth). Se hará una excepción solo para las cuentas que utilizan autenticación de dos factores que se conectan a Git con contraseña y una clave adicional.

Se espera que el endurecimiento de los requisitos de autenticación proteja a los usuarios de la posible compromisión de sus repositorios en caso de filtraciones de bases de datos de usuarios o hackeos de servicios de terceros en los que los usuarios hayan utilizado las mismas contraseñas que en GitHub. Entre las ventajas de la autenticación por token se encuentran: la posibilidad de generar tokens individuales para dispositivos y sesiones específicas, el soporte para revocar tokens comprometidos sin cambiar las credenciales, la capacidad de limitar el acceso a través del token y la seguridad de los tokens frente a ataques de fuerza bruta.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster