GitHub piirab pÀÀsu Gitile autentimisega, kasutades tokeneid ja SSH-vÔtmeid

GitHub kuulutas otsusest loobuda parooliautentimise toetusest Gitiga ĂŒhenduse loomisel. Otsese Git-i toimingute tegemine, mis nĂ”uab autentimist, on vĂ”imalik ainult SSH-vĂ”tmete vĂ”i tokenite (isiklikud GitHubi tokenid vĂ”i OAuth) kasutamisel. Sarnane piirang kehtib ka REST API jaoks. Uued API autentimise reeglid rakendatakse 13. novembril ja Git-i juurdepÀÀsu karmistamine on plaanitud jĂ€rgmiseks aastaks. Erand antakse ainult neile kontodele, mis kasutavad kahefaktorilist autentimist, mis saavad ĂŒhendust luua Gitiga parooli ja tĂ€iendava kinnituskoodiga.

Eeldatakse, et autentimisnĂ”uete karmistamine kaitseb kasutajaid nende repode kompromiteerimise eest juhtumite korral, kus kasutajate andmebaasid on lekkinud vĂ”i kolmandate osapoolte teenused on rĂŒnnatud, kus kasutajad kasutasid sama parooli kui GitHubis. Tokeni autentimise eelisteks on vĂ”imalus genereerida eraldi tokenid konkreetsete seadmete ja sessioonide jaoks, toetada kompromiteeritud tokenite kĂ”rvaldamist ilma volituste muutmiseta, piirata tokeni juurdepÀÀsuulatust ja tokenite kaitsmine tuvastamise eest brute force meetodil.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster