GitHub keelab parooliga autentimise Git-i juurdepÀÀsul

Vastavalt varasemale plaanile lĂ”petab GitHub parooliga autentimisega Git-objektidega ĂŒhenduse toetamise. Muutus jĂ”ustub tĂ€na kell 19.00 (MSK), pĂ€rast seda on otse Git-tegevuste sooritamine, mis nĂ”uab autentimist, vĂ”imalik ainult SSH-vĂ”tmete vĂ”i tokenite (GitHub'i isiklikud tokenid vĂ”i OAuth) kasutamisega. Erand kehtib ainult kahesammulise autentimise sĂŒsteemi kasutajatele, kes ĂŒhendavad Git-i parooli ja tĂ€iendava vĂ”tmega.

Eeldatakse, et autentimisnÔuete karmistamine kaitseb kasutajaid nende repositooriumide kompromiteerimise eest, kui kasutajate andmefailid lekivad vÔi kolmandate osapoolte teenused on hÀkitud, kus kasutajad on kasutanud samu paroole nagu GitHubis. Tokenite autentimise eeliste hulka kuuluvad: vÔimalus genereerida eraldi tokeneid konkreetsetele seadmetele ja sessioonidele, komprimeeritud tokenite tagasivÔtmise tugi ilma sisselogimisandmete muutmiseta, tokeni ligipÀÀsu ulatuse piiramise vÔimalus, tokenite turvalisus brute force'i meetodi kindlaksmÀÀrimise korral.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster