GitHub piirab juurdepÀÀsu Giti autentimisega tokenite ja SSH-vÔtmete kaudu.

GitHub teatas otsusest loobuda parooliautentimise toetasest Git-iga ĂŒhendamisel. Git-i toimingud, mis nĂ”uavad autentsust, on vĂ”imalikud ainult SSH-vĂ”tmete vĂ”i tokenite (isiklikud GitHubi tokenid vĂ”i OAuth) kasutamise korral. Sarnane piirang kehtib ka REST API jaoks. Uued autentimisreeglid API-le jĂ”ustuvad 13. novembril, samas kui Git-i juurdepÀÀsu piiramise plaan on jĂ€rgmise aasta keskpaiku. Erand antakse ainult nendele kontodele, mis kasutavad kahefaktorilist autentimist, mis saavad Git-iga ĂŒhenduda parooli ja tĂ€iendava kinnituskoodiga.

Eeldatakse, et autentimisnĂ”uete karmistamine kaitseb kasutajaid nende repode kompromiteerimise eest, juhul kui kasutajaandmete lekkimise vĂ”i kolmandate osade teenuste hĂ€kkimise korral kasutati GitHubiga samu paroole. Tokenite autentimise eeliste seas on vĂ”imalik eraldi tokenite genereerimine konkreetsetele seadmetele ja seanssidele, vĂ”imalus tĂŒhistada kompromiteeritud tokenid ilma sisselogimisandmeid muutmata, ligipÀÀsu piiramise vĂ”imalus tokeni kaudu, tokenite vastupidavus brute force rĂŒnnakutele.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster