RubyGems lÀheb populaarsuse tÔttu kohustuslikule kahefaktoresele autentimisele

Konto ja varade kaitseks, mis on suunatud sĂ”ltuvuste ĂŒle kontrolli saamisele, teatas RubyGems pakettide hoidla, et lĂ€heb ĂŒle kahefaasilise autentimise kohustuslikule kasutusele 100 kĂ”ige populaarsema paketi (allalaadimiste arvu jĂ€rgi) ja pakettide jaoks, mille allalaadimiste arv ĂŒletab 165 miljonit. Kahefaasiline autentimine muudab juurdepÀÀsu saamise oluliselt keerulisemaks, kui arendaja isikutuvastamise andmed on kompromiteeritud, nĂ€iteks kui parooli on kasutatud uuesti kompromiteeritud saidil, kui on kasutatud ennustatavaid paroole vĂ”i kui on toiminud pahatahtlik tarkvara arendaja sĂŒsteemis.

Esimeses etapis, kasutades kÀsurida vÔi veebisaiti rubygems.org, antakse populaarsete pakettide hooldajatele mÀrguanne kahefaasilise autentimise lubamise vajadusest. 15. augustil muutub soovitus kohustuslikuks nÔudmiseks kahefaasilise autentimise lubamiseks, ilma milleta ei anta juurdepÀÀsu. Kuu ja nÀdal enne kohustusliku kahefaasilise autentimise rakendamist saadetakse hooldajatele ka e-posti teel teated.

2022. aasta neljandas kvartalis plaanitakse laiendada kahefaasilise autentimise nÔuet ka teistele RubyGems kasutajate kategooriatele (kriteeriumid pole veel kinnitatud, tÔenÀoliselt laieneb see nagu NPM-i puhul 500 kÔige populaarsema paketi hÔlmamiseni).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster